TrustedTypePolicy: createScript()-Methode - Web-APIs | MDN
Syntax
js
createScript(input)
createScript(input, args)
Parameter
input-
Ein String, der den zu sanitizierenden String gemäß der Richtlinie enthält.
argsOptional-
Zusätzliche Argumente, die an die durch
TrustedTypePolicydargestellte Funktion übergeben werden.
Rückgabewert
Ein TrustedScript-Objekt.
Ausnahmen
TypeError-
Wird ausgelöst, wenn
TrustedTypePolicykeine Funktion enthält, die auf dem Eingabewert ausgeführt werden soll.
Beispiele
Im untenstehenden Beispiel wird ein String, der ein potenziell riskantes Skript enthält, als Eingabe für createScript() verwendet. Die Richtlinie kann dieses Skript sanitizen, bevor es in eine Injektionssenke eingefügt wird, die seine Ausführung ermöglichen könnte.
js
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
Spezifikationen
| Spezifikation |
|---|
| Trusted Types # dom-trustedtypepolicy-createscript |
Browser-Kompatibilität
Help improve MDN
Erfahren Sie, wie Sie beitragen können Diese Seite wurde automatisch aus dem Englischen übersetzt.