如何转义Angular 2中的输入字段

时间:2016-08-09 10:46:36

标签: angular typescript xss

我有一个搜索输入字段。该字段的值是请求参数(webservice调用)。

我想阻止输入字段中的跨站点脚本。如何在Angular2(Typscript)中执行此操作。我必须逃避输入值。但是如何?

我的html页面:

<form class="form-inline" role="form">
  <input type="text" class="form-control" id="domain"  [(ngModel)]='domain'> 
   <button class="btn btn-primary" (click)="addDomain()">Add</button> <br>
</form>

我的组件:

addDomain(){
    this._httpService.addDomain(this.domain)
        .subscribe(
            data => data,
            error => console.log(error)
        );
}

0 个答案:

没有答案