"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > AngularJS에서 변수의 iframe src 속성을 안전하게 설정하는 방법은 무엇입니까?

AngularJS에서 변수의 iframe src 속성을 안전하게 설정하는 방법은 무엇입니까?

2024-11-08에 게시됨
검색:503

How to Set iframe src Attribute from a Variable Safely in AngularJS?

AngularJS의 변수에서 iframe src 속성 설정

AngularJS에서 iframe의 src 속성을 설정하려고 할 때 문제가 발생할 수 있습니다. 변수. 이 문제를 해결하기 위한 단계별 가이드는 다음과 같습니다.

1. $sce 서비스 삽입

$sce(Strict Contextual Escaping) 서비스를 컨트롤러에 삽입하여 삭제를 처리합니다.

function AppCtrl($scope, $sce) {
  // ...
}

2. 리소스 URL을 신뢰하십시오.

컨트롤러 내에서 $sce.trustAsResourceUrl을 사용하여 URL이 안전한지 확인하세요.

$scope.setProject = function (id) {
  $scope.currentProject = $scope.projects[id];
  $scope.currentProjectUrl = $sce.trustAsResourceUrl($scope.currentProject.url);
}

3. 템플릿 업데이트

템플릿에서 ng-src 속성을 신뢰할 수 있는 URL 변수에 바인딩합니다.

예 코드

function AppCtrl($scope, $sce) {
  $scope.projects = {
    // ...
  };

  $scope.setProject = function (id) {
    $scope.currentProject = $scope.projects[id];
    $scope.currentProjectUrl = $sce.trustAsResourceUrl($scope.currentProject.url);
  };
}
  • {{project.name}}

추가 참고 사항

  • 신뢰할 수 없는 URL에는 $sce.trustSrc를 사용하세요.
  • 해결책은 교차 사이트 방지를 중심으로 이루어집니다. URL이 안전한지 확인하는 스크립팅(XSS) 공격.
릴리스 선언문 이 글은 1729487777에서 재인쇄되었습니다. 침해 내용이 있는 경우, [email protected]으로 연락하여 삭제하시기 바랍니다.
최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3