Angular ngCsp
Ng-CSP yönergesi angularjs güvenlik politikasını değiştirmek için kullanılır. ng-csp ile yönergesi seti, angularjs’nin herhangi eval fonksiyonları çalışmaz ve herhangi bir satır içi stilleri enjekte olmayacaktır.
ng-csp değerinin ayarlanabilmesi için direktifi no-unsafe-eval, herhangi bir eval fonksiyonunun çalışması durumunda angularjs durdurur, ancak satır içi stilleri enjekte sağlayacaktır.
ng-csp değerinin ayarlanabilmesi için direktifi no-inline-style, herhangi bir satır için hatalı gelen sitiller için angularjs ‘i durduracak, ancak eval işlevleri sağlayacaktır.
<element ng-csp=”no-unsafe-eval | no-inline-style”></element>
Codepen Ön izlemesi
Kullanım Şekli
<!doctype html>
<html ng-app ng-csp>
…
…
</html>