Элемент: метод setHTMLUnsafe()
Базовая линия 2024
Новое
Начиная с июля 2024 года, эта функция работает на последних устройствах и версиях браузеров. Возможно, эта функция не будет работать на более старых устройствах или браузерах.
Метод setHTMLUnsafe() интерфейса Element используется для разбора строки HTML в DocumentFragment, который затем заменяет поддерево элемента в DOM. Входной HTML может включать декларативные корни тени.
Суффикс "Unsafe" в имени метода указывает, что метод не очищает и не удаляет потенциально небезопасный ввод, относящийся к XSS, например <script> элементы, и атрибуты содержимого скриптов или обработчиков событий.
Если строка HTML определяет более одного декларативного корня тени в конкретном хосте тени, то создается только первый ShadowRoot — последующие объявления анализируются как <template> элементы внутри этого корня тени.
Примечание: Этот метод следует использовать вместо Element.innerHTML, когда строка HTML может содержать декларативные корни тени.
Синтаксис
setHTMLUnsafe(html)
Параметры
html-
Строка, определяющая HTML для разбора.
Возвращаемое значение
Ничего (undefined).
Исключения
Нет.
Примеры
Приведенный ниже код демонстрирует, как разобрать строку HTML и вставить её в Element с id target.
const value = "<p>This is a string of text</p>"; // string of HTML
// Get the Element with id "target" and set it with the string.
document.getElementById("target").setHTMLUnsafe(value);
// Result (as a string): "<p>This is a string of text</p>"
Спецификации
| Спецификация |
|---|
| HTML # dom-element-sethtmlunsafe |
Совместимость с браузерами
| Рабочий стол | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox for Android | Opera Android | Safari на IOS | Samsung Internet | WebView Android | |
setHTMLUnsafe |
124 | 124 | 123 | 110 | 17.4 | 124 | 123 | 82 | 17.4 | 27.0 | 124 |
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/Element/setHTMLUnsafe