Quando in Angular utilizziamo oggetti HTML che accettano un URL (come un tag iframe, o un tag img) capita di dover impostarne l'attributo src in binding con un valore proveniente da una configurazione, da un servizio o altro ancora. Mettere in binding la stringa dell'URL con l'attributo causa un errore di sicurezza in Angular. Per aggirare il problema dobbiamo validare la stringa farla considerare valida dal motore di Angular per poi inserirla in un oggetto SafeUrl.
Angular offre un servizio già pronto per processare la stringa: DomSanitizer. Questo servizio offre il metodo bypassSecurityTrustResourceUrl che permette di creare un oggetto SafeUrl partendo dalla stringa senza eseguire nessun controllo. Questo metodo è comodo quando la stringa proviene da una fonte sicura, ma espone ad attacchi di XSS se la stringa proviene dall'input di un utente.
export class HmiComponent implements OnInit {
bindingUrl: SafeUrl;
constructor(private sanitizer: DomSanitizer) { }
ngOnInit() {
this.bindingUrl = this.sanitizer.bypassSecurityTrustResourceUrl('http://www.google.it'/]);
}
}Una volta ottenuto l'oggeto SafeUrl, possiamo metterlo in binding con l'attributo src come qualunque altro valore.
<iframe [src]="bindingUrl"></iframe>
Commenti
Per inserire un commento, devi avere un account.
Fai il login e torna a questa pagina, oppure registrati alla nostra community.
Approfondimenti
From Data to Insight: Exploratory Data Analysis with Python, VS Code and SQL MCP Server
Leggere i parametri da riga di comando in una file based app .NET
Abilitare il rolling update su Azure Functions flex consumption
Realizzare un accordion con gli elementi HTML details e summary
Dallo sviluppo locale ad Azure con .NET Aspire
Creare un extension method per applicare condizionalmente una Where in una query LINQ per Entity Framework
Raggruppamento degli aggiornamenti di dipendenze tra directory in un monorepo con Dependabot
Blazor e InputHidden in .NET 10
Integrare email esterne con Azure Functions e Managed Connectors
Keynote .NET Conference Italia 2025
Effettuare un clone parziale di un repository di GitHub
Esporre tool MCP con Azure Functions


