Ionic2 "WARNING: sanitizing HTML stripped some content" when no content stripped

Web應(yīng)用程序的安全涉及到很多方面铝阐。針對(duì)常見的漏洞和攻擊,比如跨站腳本攻擊,Angular提供了一些內(nèi)置的保護(hù)措施。為了系統(tǒng)性的防范XSS問題绸栅,Angular默認(rèn)把所有值都當(dāng)做不可信任的瓣铣。 當(dāng)值從模板中以屬性(Property)喳张、DOM元素屬性(Attribte)及刻、CSS類綁定或插值表達(dá)式等途徑插入到DOM中的時(shí)候, Angular將對(duì)這些值進(jìn)行無害化處理(Sanitize)卿樱,對(duì)不可信的值進(jìn)行編碼僚害。
Angular定義了四個(gè)安全環(huán)境 - HTML,樣式繁调,URL萨蚕,和資源URL:

**HTML:值需要被解釋為HTML時(shí)使用,比如當(dāng)綁定到innerHTML時(shí)涉馁。 **
**樣式:值需要作為CSS綁定到style屬性時(shí)使用门岔。 **
**URL:值需要被用作URL屬性時(shí)使用,比如<a href>烤送。 **
資源URL:值需要被當(dāng)做代碼而加載并執(zhí)行時(shí)使用寒随,比如<script src>中的URL。

Angular會(huì)對(duì)前三項(xiàng)中種不可信的值進(jìn)行無害化處理。但Angular無法對(duì)第四種資源URL進(jìn)行無害化妻往,因?yàn)樗鼈兛赡馨魏未a互艾。在開發(fā)模式下, 如果Angular在進(jìn)行無害化處理時(shí)需要被迫改變一個(gè)值讯泣,它就會(huì)在控制臺(tái)上輸出一個(gè)警告纫普。

"WARNING: sanitizing HTML stripped some content" when no content stripped

有時(shí)候,應(yīng)用程序確實(shí)需要包含可執(zhí)行的代碼好渠,比如使用URL顯示<iframe>昨稼,或者構(gòu)造出有潛在危險(xiǎn)的URL。 為了防止在這種情況下被自動(dòng)無害化拳锚,你可以告訴Angular:我已經(jīng)審查了這個(gè)值假栓,檢查了它是怎么生成的,并確信它總是安全的霍掺。

注入DomSanitizer服務(wù)匾荆,然后調(diào)用下面的方法之一,你就可以把一個(gè)值標(biāo)記為可信任的杆烁。

bypassSecurityTrustScript
bypassSecurityTrustUrl
bypassSecurityTrustResourceUrl

例如要使用innnerHtml:

ts中:
import { DomSanitizer } from '@angular/platform-browser';
constructor(private sanitize:DomSanitizer) { }

tempHtml = '<div>
<img src="assets/images/toast/tip.png" 
style="width:2.5rem;height:2.5rem;vertical-align:middle;" alt="">
</div>';
sanitizeHtml = this.sanitize.bypassSecurityTrustHtml(tempUrl)
html中:
<div [innnerHtml]="sanitizeHtml "></div>
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末牙丽,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子兔魂,更是在濱河造成了極大的恐慌烤芦,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,729評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件入热,死亡現(xiàn)場(chǎng)離奇詭異拍棕,居然都是意外死亡勺良,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門尚困,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人链蕊,你說我怎么就攤上這事√显希” “怎么了逻谦?”我有些...
    開封第一講書人閱讀 169,461評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵邦马,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我,道長(zhǎng)滋将,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,135評(píng)論 1 300
  • 正文 為了忘掉前任随闽,我火速辦了婚禮,結(jié)果婚禮上掘宪,老公的妹妹穿的比我還像新娘蛾扇。我一直安慰自己魏滚,他們只是感情好镀首,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,130評(píng)論 6 398
  • 文/花漫 我一把揭開白布蘑斧。 她就那樣靜靜地躺著,像睡著了一般须眷。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上花颗,一...
    開封第一講書人閱讀 52,736評(píng)論 1 312
  • 那天捕传,我揣著相機(jī)與錄音扩劝,去河邊找鬼。 笑死棒呛,一個(gè)胖子當(dāng)著我的面吹牛聂示,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播簇秒,決...
    沈念sama閱讀 41,179評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼鱼喉,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了趋观?” 一聲冷哼從身側(cè)響起扛禽,我...
    開封第一講書人閱讀 40,124評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎皱坛,沒想到半個(gè)月后编曼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,657評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡剩辟,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,723評(píng)論 3 342
  • 正文 我和宋清朗相戀三年掐场,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了往扔。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,872評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡刻肄,死狀恐怖瓤球,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情敏弃,我是刑警寧澤卦羡,帶...
    沈念sama閱讀 36,533評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站麦到,受9級(jí)特大地震影響绿饵,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜瓶颠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,213評(píng)論 3 336
  • 文/蒙蒙 一拟赊、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧粹淋,春花似錦吸祟、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,700評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至借杰,卻和暖如春过吻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背蔗衡。 一陣腳步聲響...
    開封第一講書人閱讀 33,819評(píng)論 1 274
  • 我被黑心中介騙來泰國(guó)打工纤虽, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人绞惦。 一個(gè)月前我還...
    沈念sama閱讀 49,304評(píng)論 3 379
  • 正文 我出身青樓逼纸,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親济蝉。 傳聞我的和親對(duì)象是個(gè)殘疾皇子樊展,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,876評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)堆生,斷路器,智...
    卡卡羅2017閱讀 134,716評(píng)論 18 139
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,867評(píng)論 6 342
  • 盛夏雷酪,正午淑仆,烈日炎炎; 滑板哥力,練習(xí)蔗怠,飛奔正歡墩弯。 每一個(gè)成功的背后,都有很多很多不為人知的努力和艱辛寞射。 直到兒子完成...
    知心媽媽閱讀 188評(píng)論 0 0
  • 子落軒冉 陌上花開引矩,我在花開妖艷處侵浸,等你;等你掏觉,解這相思的棋局区端;棋局织盼,需要用三百六十五個(gè)...
    子落軒冉閱讀 374評(píng)論 2 3