Наткнулся на инжектирование $sce в AngularJS приложении. Этот сервис помогает избегать XSS и clickjacking атак.

XSS входит в Топ 10 Owasp угроз безопасности и Angular помогает разработчику защититься от этого.