Obtener vulnerabilidades XSS al acceder a la llamada API y acceder a la página HTML. Intenté con el desinfectante DOM con url y html Sanitized también, pero aún tengo problemas con XSS Cross Site Scripting. Intenté con la siguiente manera. Corríjame si algo está mal y sugiérame la solución.
const dataUrl = this.domSanitizer.sanitize( SecurityContext.RESOURCE_URL, this.domSanitizer.bypassSecurityTrustResourceUrl( 'https://raw.githubusercontent.com/l-lin/angular-datatables/master/demo/src/data/data.json' ) );html:
<td [innerHTML]="person.id | sanitizeHtml"></td> <td [innerHTML]="person.firstName | sanitizeHtml"></td> <td [innerHTML]="person.lastName | sanitizeHtml"></td>Puede usar innerText en lugar de innerHTML para resolver este problema :).
Su HTML se verá así:
<td [innerText]="person.id"></td> <td [innerText]="person.firstName"></td> <td [innerText]="person.lastName"></td>