2015-08-31 3 views
4

Я пытаюсь понять, в чем разница между свойствами.

Пожалуйста, помогите с практическими примерами. Когда их использовать?

Такие вопросы не найдены на этом форуме. Помогите мне пожалуйста.

ответ

3

$sce - это сервис, который фактически выбирает, является ли строка безопасной для использования, и следует ли ее дезинфицировать. Если это HTML, он запускается через $sanitize, если он доступен. Вам, вероятно, никогда не понадобится использовать $sanitize - поскольку все строки экранированы по умолчанию, вы просто выборочно доверяете HTML, используя службу $sce.

You can read more about $sce here.

+0

Если вы строите DOM элементы вручную, они не убежали - вы должны сделать это или лицом гнева XSS. – icfantv

Смежные вопросы