2017-11-08 7 views
0

私はangular-sanitize($ sanitize)[1]に関する質問があります。 なぜ入力とボタン要素が許可されていませんか?

例コード:

$sanitize('<input/>') // "" 
$sanitize('<button>A</button>') // "" 

Iは、コードを見て、ハードコードされた有効な要素[2]があることを見てきました。私の質問についてもっと詳しく「なぜそれらを有害な要素として扱うのか」

ありがとう!

[1] - https://github.com/angular/angular.js/blob/0822d34b10ea0371c260c80a1486a4d508ea5a91/src/ngSanitize/sanitize.js#L1 [2] - 私は私の質問への部分的な答えを発見したようhttps://github.com/angular/angular.js/blob/0822d34b10ea0371c260c80a1486a4d508ea5a91/src/ngSanitize/sanitize.js#L265-L269

答えて

関連する問題