TrustedTypePolicy: метод createScript()
Ограниченная доступность
Эта функция не является базовой, так как она не работает во всех широко используемых браузерах.
Примечание: Эта функция доступна в Веб-рабочих потоках.
Метод createScript() интерфейса TrustedTypePolicy создаёт объект TrustedScript с использованием политики, созданной методом TrustedTypePolicyFactory.createPolicy().
Синтаксис
createScript(input) createScript(input, args)
Параметры
input-
Строка, содержащая строку, подлежащую очистке по политике.
argsНеобязательно-
Дополнительные аргументы, передаваемые функции, представленной объектом
TrustedTypePolicy.
Возвращаемое значение
Объект TrustedScript.
Исключения
TypeError-
Выбрасывается, если объект
TrustedTypePolicyне содержит функции для обработки входных данных.
Примеры
В примере ниже строка, содержащая потенциально опасный скрипт, используется в качестве входных данных для createScript(). Политика может очистить этот скрипт перед вставкой в точку вставки, которая может привести к его выполнению.
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
Спецификации
| Спецификация |
|---|
| Trusted Types # dom-trustedtypepolicy-createscript |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox for Android | Opera Android | Safari на IOS | Samsung Internet | WebView Android | |
createScript |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy/createScript