TrustedTypePolicy: метод createHTML()
Ограниченная доступность
Эта функция не относится к Baseline, так как она не работает в некоторых из самых широко используемых браузеров.
Примечание: Эта функция доступна в Web Workers.
Метод createHTML() интерфейса TrustedTypePolicy создаёт объект TrustedHTML с использованием политики, созданной методом TrustedTypePolicyFactory.createPolicy().
Синтаксис
createHTML(input) createHTML(input, args)
Параметры
input-
Строка, содержащая строку, подлежащую очистке с помощью политики.
argsНеобязательно-
Дополнительные аргументы, которые должны быть переданы функции, представленной
TrustedTypePolicy.
Возвращаемое значение
Объект TrustedHTML.
Исключения
TypeError-
Выбрасывается, если
TrustedTypePolicyне содержит функцию для обработки входных данных.
Примеры
В примере ниже в качестве входных данных для createHTML() используется строка, содержащая потенциально опасный скрипт. Опасный код, вставленный пользователем, может быть очищен перед вставкой в любой точке инъекции.
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
Спецификации
| Спецификация |
|---|
| Trusted Types # dom-trustedtypepolicy-createhtml |
Совместимость с браузерами
| Рабочий стол | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox for Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
createHTML |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy/createHTML