跨站脚本(XSS)使攻击者能够将恶意代码注入网页。此类代码随后可能窃取用户数据和登录凭据,或执行冒充用户的操作。十多年来,它一直是最大的 Web 安全漏洞之一。为了系统地防范 XSS 缺陷,Angular 默认将所有值都视为不可信的。当值通过模板绑定或插值插入 DOM 时,Angular 会对其进行净化和转义。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。