Spec-Zone.ru › Web APIs

TrustedTypePolicy: метод createHTML()

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает в некоторых из самых широко используемых браузеров.

  • Подробнее
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Web Workers.

Метод createHTML() интерфейса TrustedTypePolicy создаёт объект TrustedHTML с использованием политики, созданной методом TrustedTypePolicyFactory.createPolicy().

Синтаксис

createHTML(input)
createHTML(input, args)

Параметры

input

Строка, содержащая строку, подлежащую очистке с помощью политики.

args Необязательно

Дополнительные аргументы, которые должны быть переданы функции, представленной TrustedTypePolicy.

Возвращаемое значение

Объект TrustedHTML.

Исключения

TypeError

Выбрасывается, если TrustedTypePolicy не содержит функцию для обработки входных данных.

Примеры

В примере ниже в качестве входных данных для createHTML() используется строка, содержащая потенциально опасный скрипт. Опасный код, вставленный пользователем, может быть очищен перед вставкой в любой точке инъекции.

const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");

Спецификации

Спецификация
Trusted Types
# dom-trustedtypepolicy-createhtml

Совместимость с браузерами

Рабочий стол Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox for Android Opera Android Safari на iOS Samsung Internet WebView Android
createHTML 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy/createHTML

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API