Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 脆弱性"&'<<>\ Advent Calendar 2016 2日目の記事です。枠がたくさん空いているのでエントリーをお待ちしております。 まとめ AngularJSのテンプレートには(例えHTMLエスケープをしていても)信用できない文字列を出力してはいけない。 AngularJSとは 使ったことはないので、この節の説明は怪しい。 Google製のMVW(Model-View-Whatever(?))フレームワーク。ウェブアプリで「表示」の部分を作るのに使う。あるデータを表示するとき、例えばjQueryならば、データが変更されたときに