Angular:为了显示存储为blob的图像,绕过XSS清理是否安全?

时间:2018-06-09 08:15:21

标签: angular

我正在实现一个用例,该用例需要将图像存储在Blob变量中,并将其显示在<img>标记中。虽然这对于这样的事情是微不足道的:

this.url = URL.createObjectURL(blob)

这会导致Angular阻止blob的加载并显示此警告:

WARNING: sanitizing unsafe URL value blob:http://localhost:4200/...

我知道我可以用bypassSecurityTrustResourceUrl绕过这个,但我的问题是,我应该吗?有没有更好的方法来显示存储为Blob的图像而不必绕过安全协议?

0 个答案:

没有答案