TrustedTypePolicy: createHTML()-Methode - Web-APIs | MDN
Syntax
js
createHTML(input)
createHTML(input, args)
Parameter
input-
Ein String, der den von der Richtlinie zu bereinigenden Text enthält.
argsOptional-
Zusätzliche Argumente, die an die Funktion übergeben werden, die von
TrustedTypePolicyrepräsentiert wird.
Rückgabewert
Ein TrustedHTML-Objekt.
Ausnahmen
TypeError-
Wird ausgelöst, wenn
TrustedTypePolicykeine Funktion enthält, die auf den Eingabewert angewendet werden kann.
Beispiele
Im folgenden Beispiel wird ein String mit einem potenziell gefährlichen Skript als Eingabe für createHTML() verwendet. Gefährlicher Code, der von einem Benutzer eingefügt wird, könnte dann bereinigt werden, bevor er in irgendein Injection Sink eingefügt wird.
js
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
Spezifikationen
| Spezifikation |
|---|
| Trusted Types # dom-trustedtypepolicy-createhtml |
Browser-Kompatibilität
Help improve MDN
Erfahren Sie, wie Sie beitragen können Diese Seite wurde automatisch aus dem Englischen übersetzt.