」工欲善其事,必先利其器。「—孔子《論語.錄靈公》
首頁 > 程式設計 > 如何在 AngularJS 中安全地設定變數的 iframe src 屬性?

如何在 AngularJS 中安全地設定變數的 iframe src 屬性?

發佈於2024-11-08
瀏覽:898

How to Set iframe src Attribute from a Variable Safely in AngularJS?

在AngularJS 中從變數設定iframe src 屬性

在AngularJS 中,嘗試從下列位置設定iframe 的src 屬性時可能會遭遇到問題一個變數。為了解決這個問題,這裡有一個逐步指南:

1。注入 $sce 服務

將 $sce(嚴格上下文轉義)服務注入控制器以處理清理。

function AppCtrl($scope, $sce) {
  // ...
}

2.信任資源 URL

在控制器內使用 $sce.trustAsResourceUrl 以確保 URL 安全。

$scope.setProject = function (id) {
  $scope.currentProject = $scope.projects[id];
  $scope.currentProjectUrl = $sce.trustAsResourceUrl($scope.currentProject.url);
}

3.更新範本

在範本中,將ng-src屬性綁定到受信任的URL變數。

範例程式碼

function AppCtrl($scope, $sce) {
  $scope.projects = {
    // ...
  };

  $scope.setProject = function (id) {
    $scope.currentProject = $scope.projects[id];
    $scope.currentProjectUrl = $sce.trustAsResourceUrl($scope.currentProject.url);
  };
}
  • {{project.name}}

附加說明

  • 對不受信任的 URL 使用 $sce.trustSrc。
  • 解決方案圍繞著防止跨網站透過確保 URL 安全性來進行腳本 (XSS) 攻擊。
版本聲明 本文轉載於:1729487777如有侵犯,請洽[email protected]刪除
最新教學 更多>

免責聲明: 提供的所有資源部分來自互聯網,如果有侵犯您的版權或其他權益,請說明詳細緣由並提供版權或權益證明然後發到郵箱:[email protected] 我們會在第一時間內為您處理。

Copyright© 2022 湘ICP备2022001581号-3