Я пытаюсь установить src
атрибут iframe из переменной, и я не могу заставить его работать ...
Разметка:
<div class="col-xs-12" ng-controller="AppCtrl">
<ul class="">
<li ng-repeat="project in projects">
<a ng-click="setProject(project.id)" href="">{{project.url}}</a>
</li>
</ul>
<iframe ng-src="{{trustSrc(currentProject.url)}}">
Something wrong...
</iframe>
</div>
Контроллеры / app.js:
function AppCtrl ($scope) {
$scope.projects = {
1 : {
"id" : 1,
"name" : "Mela Sarkar",
"url" : "http://blabla.com",
"description" : "A professional portfolio site for McGill University professor Mela Sarkar."
},
2 : {
"id" : 2,
"name" : "Good Watching",
"url" : "http://goodwatching.com",
"description" : "Weekend experiment to help my mom decide what to watch."
}
};
$scope.setProject = function (id) {
$scope.currentProject = $scope.projects[id];
console.log( $scope.currentProject );
}
}
С этим кодом ничто не вставляется в iframe src
атрибут . Это просто пусто.
Обновление 1:
я ввел $sce
зависимость в AppCtrl, и $ sce.trustUrl () теперь работает без ошибок. Однако это возвращаетTrustedValueHolderType
который я не уверен, как использовать для вставки фактического URL. Этот же тип возвращается независимо от того, использую ли я $ sce.trustUrl () внутри скобок интерполяции в атрибуте src="{{trustUrl(currentProjectUrl))}}"
или я делаю это внутри контроллера при установке значения currentProjectUrl. Я даже попробовал это с обоими.
Обновление 2: я выяснил, как вернуть URL-адрес из trustUrlHolder с помощью .toString (), но когда я это делаю, он выдает предупреждение безопасности, когда я пытаюсь передать его в атрибут src.
Обновление 3: это работает, если я использую trustAsResourceUrl () в контроллере и передаю его переменной, используемой внутри атрибута ng-src:
$scope.setProject = function (id) {
$scope.currentProject = $scope.projects[id];
$scope.currentProjectUrl = $sce.trustAsResourceUrl($scope.currentProject.url);
console.log( $scope.currentProject );
console.log( $scope.currentProjectUrl );
}
Моя проблема, кажется, решена этим, хотя я не совсем уверен, почему.
источник
trustAsResourceUrl
.trustAsResourceUrl
возвращает a,$sce.RESOURCE_URL
который необходим дляiframe
/, вobjects
то время какtrustAsUrl
возвращает a,$sce.URL
что является более слабой гарантией (и в настоящее время не используется согласно документации ).Это
$sce
служба, которая блокирует URL-адреса с внешними доменами, это служба, которая предоставляет сервисы Strict Contextual Escape для AngularJS, чтобы предотвратить уязвимости безопасности, такие как XSS, перехваты кликов и т. Д., Она включена по умолчанию в Angular 1.2.Вы можете отключить его полностью, но это не рекомендуется
для получения дополнительной информации https://docs.angularjs.org/api/ng/service/$sce
источник
таким образом, я следую и его работа для меня хорошо, пусть это будет работать для вас,
здесь trustThisUrl просто фильтр,
источник
Пожалуйста, удалите вызов
trustSrc
функции и попробуйте еще раз, как это. {{trustSrc (currentProject.url)}} в {{currentProject.url}}. Проверьте эту ссылку http://plnkr.co/edit/caqS1jE9fpmMn5NofUve?p=previewНо согласно документации Angular Js 1.2, вы должны написать функцию для получения
src
URL. Посмотрите на следующий код.Перед:
Javascript
Html
Но по соображениям безопасности они рекомендуют следующий метод
Javascript
Html
источник
ng-src
илиsrc
. Начиная с версии 1.2, можно связать только одно выражение в,src
иng-src
совет состоит в том, чтобы при необходимости извлечь URL из кода, используя функцию.выбрать шаблон; контроллер iframe, обновление модели ng
index.html
iframe.html
Проверьте эту ссылку: http://plnkr.co/edit/TGRj2o?p=preview
источник
Вам также нужно,
$sce.trustAsResourceUrl
иначе он не откроет веб-сайт внутри iframe:источник