华为云Astro大屏应用-SafeUtils安全工具类预置API一览表:getSafeUrl()

时间:2025-02-12 15:04:21

getSafeUrl()

对外部链接进行xss安全过滤 ,获取安全的绝对URL地址,使用方式参考如下:
/* * @param {*} url */SafeUtils.getSafeUrl(url);SafeUtils.getSafeUrl('/test.html')  //return:https://华为云Astro大屏应用 域名 /test.htmlSafeUtils.getSafeUrl('javascript:alert(123)') //return:'unsafe:'

只有安全的链接才会被访问,其他形式的URL都会响应一个“unsafe:”,无法访问。

support.huaweicloud.com/usermanual-astrocanvas/astrocanvas_05_7151.html