Spec-Zone.ru › Web APIs

TrustedScript

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает в некоторых из наиболее широко используемых браузеров.

  • Подробнее
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Web Workers.

Интерфейс TrustedScript API Trusted Types представляет строку с нескомпилированным телом скрипта, которую разработчик может вставить в точеку ввода, которая может выполнить этот скрипт. Эти объекты создаются с помощью TrustedTypePolicy.createScript() и, следовательно, не имеют конструктора.

Значение объекта TrustedScript устанавливается при создании объекта и не может быть изменено JavaScript, так как нет доступного метода для установки значения.

Методы экземпляра

TrustedScript.toJSON()

Возвращает JSON-представление хранимых данных.

TrustedScript.toString()

Строка, содержащая очищенный скрипт.

Примеры

Константа sanitized — это объект, созданный с помощью политики Trusted Types.

const sanitized = scriptPolicy.createScript("eval('2 + 2')");
console.log(sanitized); /* a TrustedScript object */

Спецификации

Спецификация
Trusted Types
# trusted-script

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
TrustedScript 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
toJSON 90 90 Нет 76 Нет 90 Нет 64 Нет 15.0 90
toString 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

См. также

  • Предотвращение уязвимостей XSS на основе DOM с помощью Trusted Types

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedScript

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API