Spec-Zone.ru › Web APIs

SecurityPolicyViolationEvent: пример свойства

Базовая Широко доступная

Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с августа 2016 года.

  • Узнать больше
  • Показать полную совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Web Workers.

Свойство sample только для чтения интерфейса SecurityPolicyViolationEvent — это строка, представляющая образец ресурса, который вызвал нарушение Политики безопасности контента (CSP).

Это относится только к нарушениям script-src* и style-src*, когда соответствующая директива Content-Security-Policy содержит ключевое слово 'report-sample'. Кроме того, это поле заполняется только в случае, если ресурс представляет собой встроенный скрипт, обработчик событий или стиль — внешние ресурсы, вызывающие нарушение, не генерируют образец.

Примечание: Сообщения о нарушениях следует рассматривать как данные, контролируемые злоумышленником. Содержимое этого поля необходимо очистить перед хранением или отображением.

Значение

Строка, содержащая образец ресурса, вызвавшего нарушение, обычно первые 40 символов или пустая строка.

Примеры

document.addEventListener("securitypolicyviolation", (e) => {
  console.log(e.sample);
});

Спецификации

Спецификация
Политика безопасности контента уровня 3
# dom-securitypolicyviolationevent-sample

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
sample 59 79 63 46 15 59 63 43 15 7.0 59

См. также

  • CSPViolationReportBody.sample

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurityPolicyViolationEvent/sample

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API