html-sanitizing

Insertar HTML en la vista

¿Es posible crear un fragmento HTML en un controlador AngularJS y mostrar este HTML en la vista? Esto proviene de un requis ... ustomHtml"></div> Da: <div> "<ul><li>render me please</li></ul>" </div>

La mejor manera de manejar la seguridad y evitar XSS con URLs ingresadas por el usuario

Tenemos una aplicación de alta seguridad y queremos permitir a los usuarios introducir URLs que otros usuarios verán. Esto i ... r (o usar una de las excelentes sugerencias hasta ahora) que podría excluir todo lo que se me ocurre, pero ¿sería suficiente?