(url: string)
| 37 | */ |
| 38 | const SAFE_URL_PATTERN = /^(?!javascript:)(?:[a-z0-9+.-]+:|[^&:\/?#]*(?:[\/?#]|$))/i; |
| 39 | export function _sanitizeUrl(url: string): string { |
| 40 | url = String(url); |
| 41 | if (url.match(SAFE_URL_PATTERN)) return url; |
| 42 | |
| 43 | if (typeof ngDevMode === 'undefined' || ngDevMode) { |
| 44 | console.warn(`WARNING: sanitizing unsafe URL value ${url} (see ${XSS_SECURITY_URL})`); |
| 45 | } |
| 46 | |
| 47 | return 'unsafe:' + url; |
| 48 | } |
no test coverage detected