TrustedTypePolicy: createHTML()-Methode - Web-APIs | MDN

Syntax

js

createHTML(input)
createHTML(input, args)

Parameter

input

Ein String, der den von der Richtlinie zu bereinigenden Text enthält.

args Optional

Zusätzliche Argumente, die an die Funktion übergeben werden, die von TrustedTypePolicy repräsentiert wird.

Rückgabewert

Ein TrustedHTML-Objekt.

Ausnahmen

TypeError

Wird ausgelöst, wenn TrustedTypePolicy keine Funktion enthält, die auf den Eingabewert angewendet werden kann.

Beispiele

Im folgenden Beispiel wird ein String mit einem potenziell gefährlichen Skript als Eingabe für createHTML() verwendet. Gefährlicher Code, der von einem Benutzer eingefügt wird, könnte dann bereinigt werden, bevor er in irgendein Injection Sink eingefügt wird.

js

const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");

Spezifikationen

Spezifikation
Trusted Types
# dom-trustedtypepolicy-createhtml

Browser-Kompatibilität

Help improve MDN

Erfahren Sie, wie Sie beitragen können Diese Seite wurde automatisch aus dem Englischen übersetzt.