AngularJS基礎 ng-csp 指令詳解
AngularJS ng-csp 指令
AngularJS 實例
修改 AngularJS 中關于 "eval" 的行為方式及內聯(lián)樣式:
<!DOCTYPE html> <html> <head> <meta charset="utf-8"> <script src="http://apps.bdimg.com/libs/angular.js/1.4.6/angular.min.js"></script> </head> <body ng-app="" ng-csp> <div> <p>我的第一個表達式: {{ 5 + 5 }}</p> </div> <p>使用 ng-csp 指令, 你可以修改 AngularJS 執(zhí)行代碼的方式。</p> <p>AngularJS 的執(zhí)行方式提高了 30% 的性能</p> </body> </html>
運行結果:
我的第一個表達式:10
使用 ng-csp 指令, 你可以修改 AngularJS 執(zhí)行代碼的方式。
AngularJS 的執(zhí)行方式提高了 30% 的性能
定義和用法
ng-csp 指令用于修改 AngularJS 的安全策略。
如果使用了 ng-csp 指令, AngularJS 將不會執(zhí)行eval 函數(shù),這樣就無法注入內聯(lián)樣式。
設置 ng-csp 指令為 no-unsafe-eval, 將阻止 AngularJS 執(zhí)行 eval 函數(shù),但允許注入內聯(lián)樣式。
設置 ng-csp 指令為 no-inline-style, 將阻止 AngularJS 注入內聯(lián)樣式,但允許 執(zhí)行 eval 函數(shù)。
如果開發(fā) Google Chrome 擴展或 Windows 應用 ng-csp 指令是必須的。
注意:ng-csp 指令不會影響 JavaScript,但會修改 AngularJS 的工作方式,這就意味著: 你仍然可以編寫 eval 函數(shù), 且也可以正常
執(zhí)行, 但是 AngularJS 不能執(zhí)行它自己的 eval 函數(shù)。如果采用兼容模式,會降低 30% 的性能。
語法
<element ng-csp="no-unsafe-eval | no-inline-style"></element>
參數(shù)值
值 | 描述 |
---|---|
no-unsafe-eval no-inline-style |
值可設置為空,意味著 eval 和 內聯(lián)樣式都不被允許。 可以設置其中一個值。 你也可以同時設置兩個值使用分號隔開,但這與留空的效果是一樣的。 |
以上就是對AngularJS ng-csp 指令資料的整理,學習AngularJS的朋友參考下。
相關文章
Angular HMR(熱模塊替換)功能實現(xiàn)方法
本篇文章主要介紹了Angular HMR(熱模塊替換)功能實現(xiàn)方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2018-04-04Angular實現(xiàn)的內置過濾器orderBy排序與模糊查詢功能示例
這篇文章主要介紹了Angular實現(xiàn)的內置過濾器orderBy排序與模糊查詢功能,涉及AngularJS過濾器、排序及字符串遍歷、查詢等相關操作技巧,需要的朋友可以參考下2017-12-12