Является ли Angularjs заботой об атаке XSS. Я прочитал, что ng-bind заботится. Но когда я пытаюсь выполнить образец, чтобы проверить это, он позволяет мне вставлять теги html в тип ввода с помощью ng-model... он не избегал тегов Html.
У меня есть много элементов ввода на нашей странице, которые связывают с ng-model, что я должен сделать, чтобы убедиться, что я вводил теги html, angular игнорирует теги html/scrip.
ех.
<input id="name" ng-model="name"></input>
если я вводим
'Hello, <b>World</b>!'
$scope.name содержит то же самое, что я ввел, не исключал теги. то есть
var val = $scope.name;
console.log(val);
печатает как таковой
'Hello, <b>World</b>!'
Пожалуйста, дайте мне знать, как решить это в angularjs.
благодарственное