SecurityPolicyViolationEvent: пример свойства
Базовая Широко доступная
Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с августа 2016 года.
Примечание: Эта функция доступна в Web Workers.
Свойство sample только для чтения интерфейса SecurityPolicyViolationEvent — это строка, представляющая образец ресурса, который вызвал нарушение Политики безопасности контента (CSP).
Это относится только к нарушениям script-src* и style-src*, когда соответствующая директива Content-Security-Policy содержит ключевое слово 'report-sample'. Кроме того, это поле заполняется только в случае, если ресурс представляет собой встроенный скрипт, обработчик событий или стиль — внешние ресурсы, вызывающие нарушение, не генерируют образец.
Примечание: Сообщения о нарушениях следует рассматривать как данные, контролируемые злоумышленником. Содержимое этого поля необходимо очистить перед хранением или отображением.
Значение
Строка, содержащая образец ресурса, вызвавшего нарушение, обычно первые 40 символов или пустая строка.
Примеры
document.addEventListener("securitypolicyviolation", (e) => {
console.log(e.sample);
});
Спецификации
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
sample |
59 | 79 | 63 | 46 | 15 | 59 | 63 | 43 | 15 | 7.0 | 59 |
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurityPolicyViolationEvent/sample