SCE,即strict contextual escaping,我的理解是 嚴(yán)格的上下文隔離 ...翻譯的可能不準(zhǔn)確,但是通過(guò)字面理解,應(yīng)該是angularjs嚴(yán)格的控制上下文訪問(wèn)。 由于angular默認(rèn)是開(kāi)啟SCE的,因此也就是說(shuō)默認(rèn)會(huì)決絕一些不安全的行為,比如你使用了某個(gè)第三方的腳本或者庫(kù)、加載了一段html等等。 這樣做確實(shí)是安全了,避免一些跨站XSS,但...
www.dbjr.com.cn/article/774...htm 2025-6-8