Spec-Zone.ru › Web APIs

TrustedHTML: метод toString()

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает во всех широко используемых браузерах.

  • Подробнее
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Потоках выполнения веб-приложений.

Метод toString() интерфейса TrustedHTML возвращает строку, которую можно безопасно вставить в точку ввода данных.

Синтаксис

toString()

Параметры

Нет.

Возвращаемое значение

Строка, содержащая очищенный HTML.

Примеры

Константа escaped — это объект, созданный с помощью политики Trusted Types escapeHTMLPolicy. Метод toString() возвращает строку для безопасной вставки в документ.

const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
  createHTML: (string) => string.replace(/</g, "&lt;"),
});

const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(escaped.toString());

Спецификации

Спецификация
Trusted Types
# trustedhtml-stringification-behavior

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet WebView Android
toString 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedHTML/toString

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API