有时应用程序确实需要包含可执行代码、显示来自某个 URL 的 `<iframe>`,或构造可能有危险的 URL。在这些情况下,若要阻止自动净化,你需要告诉 Angular:你已经检查过该值、确认了它的创建方式,并确保它是安全的。请务必小心。如果你信任了一个可能带有恶意的值,就等于给应用程序引入了安全漏洞。如有疑问,请找专业的安全审查人员。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。