我在我的网页中使用 angular(8) 并希望将几个iframe
s 显示为innerHTML
.
默认情况下,角度 domsanitizer 会删除有风险的元素。我知道我可以通过使用bypassSecurityTrustHtml
功能等来禁用它。( https://angular.io/api/platform-browser/DomSanitizer )
然而,由于内容将是用户生成的,我不能简单地绕过 Domsanitizer,因为它太冒险了。但是我想知道是否可以允许某些已知的域,例如我自己的域。因此,我需要为 Sanitizer 提供某种具有安全域的白名单。到目前为止,谷歌没有返回任何有用的东西,所以我想知道:这可能吗?如果可以,我会怎么做?