# ng_replace_xss

> Replace tag script and replace on* attr from html string

Latest version **0.0.2** (published 2016-03-25) · ISC license · 0 weekly downloads

## Install

```sh
npm install ng_replace_xss
pnpm add ng_replace_xss
yarn add ng_replace_xss
bun add ng_replace_xss
```

## Health

**Score 15/100 (F)** — status: abandoned.

Positive: no vulnerabilities.

Warnings: low downloads; no types; no esm support; pre 1.0.

Negative: abandoned; low maintenance score.

## Facts

| | |
|---|---|
| Version | 0.0.2 |
| Published | 2016-03-25 |
| First published | 2016-03-25 |
| Weekly downloads | 0 |
| License | ISC |
| TypeScript types | none |
| Module format | CommonJS |
| Dependencies | 1 |
| Known vulnerabilities | 0 (+10 in 1 direct dependencies) |
| Install scripts | no |
| GitHub stars | 0 |
| Author | --L |
| Maintainers | linless |
| Keywords | angular, native, js, replace, xss, regular |

## Links

- npm: https://www.npmjs.com/package/ng_replace_xss
- Repository: https://github.com/Linless-/ng_replace_xss
- Homepage: https://github.com/Linless-/ng_replace_xss#readme
- Issues: https://github.com/Linless-/ng_replace_xss/issues
- npm.io page: https://npm.io/package/ng_replace_xss

## Dependencies (1)

- [angular](https://npm.io/package/angular.md) ^1.4.8

## Alternatives

- [@mapbox/jsonlint-lines-primitives](https://npm.io/package/@mapbox/jsonlint-lines-primitives.md) — 5.3M weekly downloads
- [reftools](https://npm.io/package/reftools.md) — 3.5M weekly downloads
- [@hey-api/openapi-ts](https://npm.io/package/@hey-api/openapi-ts.md) — 3.5M weekly downloads
- [@mapbox/geojson-rewind](https://npm.io/package/@mapbox/geojson-rewind.md) — 2.4M weekly downloads
- [turbo-stream](https://npm.io/package/turbo-stream.md) — 1.7M weekly downloads

## Recent versions

- 0.0.2 (latest) — 2016-03-25
- 0.0.1 — 2016-03-25

## README

# Вырезание тегов script и аттрибутов on* из html строки

##Клонирование:
  1. git clone https://github.com/Linless-/ng_replace_xss.git
  2. cd ng_replace_xss

##Описание:
  Данная регулярная строка вырезает из html строки все теги с аттрибутом <script></script> и их содержимым, а акже все аттрибуты из html тегов начинающихся на on*
  Тут выложены оформленные примеры в виде директивы для Angular или же нативного метода в JavaScript
  Хорошая замена ng-bind-html, что бы вырезать лишний код, который не должен попасть на страницу

  ```JavaScript
  var reg = /((<script).*(\/script>))|((on)\w+(\s*=\s*(?:".*?"|'.*?'|[^'">\s]+)))/g;
  ```

  ![ngReplaceXss](http://i.imgur.com/kzL7Atl.png)

##Использование:
  Сделаны 2 примера в виде директивы для Angular и в виде нативного метода для JavaScript.

###Angular Директива:
  Подключите файл ngReplaceXss.js и подключите в зависимостях модуль ngReplaceXss
  ```JavaScript
  var app = function($scope) {
    $scope.testHtml = '<div onclick="alert()">testOnClick</div><div onmouseover="alert()" style="color: red;">testOnmouseOver</div>';
  }
  app.$inject = ['$scope'];
  angular
      .module('app', ['ngReplaceXss'])
      .controller('app', app);
  ```
  ```html
  <div ng-replace-xss="testHtml"></div>
  ```
  Итог:
  <br/>
  ![ngReplaceXss](http://i.imgur.com/7pmfBec.png)

###Нативный метод:
  Подключить файл replaceXss.js и будет доступен метод replaceXss, который вернет "пропатченную" строку
  ```JavaScript
  replaceXss(...);
  ```
  Итог:
  <br/>
  ![ngReplaceXss](http://i.imgur.com/qJHt9nG.png)

---
_Source: https://npm.io/package/ng_replace_xss · Machine-readable twin of the npm.io package page. Health data is recomputed on every publish._
