我正在从网络服务获取用户详细信息。
一切都很好,只是 javascript 向电子邮件 ID 字段添加了一个不安全的属性。
<div class="row">
<div class="col col-50">
<span class="input-label">Created By</span>
</div>
<div class="col col-50" style="color:white">
{{Idea.FirstName}} {{Idea.LastName}}
<a ng-href="sip:{{Idea.EmailId}}">
<i class="ion-ios-chatboxes-outline" style="font-size:2em;color:white"></i>
</a>
</div>
</div>
当我悬停或单击聊天图标时,角落会显示一条消息:unsafe:sip:"EmailId"