公式角度Security Guideは、約4つのセキュリティコンテキスト:HTML, Url, Style and ResourceUrl
を話します。
それぞれ対応するタイプのリソースを消毒する責任があります。
また、DomSanitizerサービス角型DomSanitizer - SecurityContext.NONE
- bypassSecurityTrustHtml
- bypassSecurityTrustScript
- bypassSecurityTrustStyle
- bypassSecurityTrustUrl
- bypassSecurityTrustResourceUrl
中(リソースタイプごとに)5つの方法があるしかし、私は公式ドキュメントでSecurityContext.NONE
の一切の言及を見つけることができませんでした。コード内にはdoes existです。
すべてのリソースタイプが集約されていると想定します。つまり、消毒されるリソースは、スタイリングとスクリプトを含むHTMLでもかまいません。
その場合ですか?公式な情報源?