html-sanitizing
Insertar HTML en la vista
¿Es posible crear un fragmento HTML en un controlador AngularJS y mostrar este HTML en la vista?
Esto proviene de un requis ... ustomHtml"></div>
Da:
<div>
"<ul><li>render me please</li></ul>"
</div>
La mejor manera de manejar la seguridad y evitar XSS con URLs ingresadas por el usuario
Tenemos una aplicación de alta seguridad y queremos permitir a los usuarios introducir URLs que otros usuarios verán.
Esto i ... r (o usar una de las excelentes sugerencias hasta ahora) que podría excluir todo lo que se me ocurre, pero ¿sería suficiente?