Spec-Zone.ru › Web APIs

TrustedTypePolicy: метод createScript()

Ограниченная доступность

Эта функция не является базовой, так как она не работает во всех широко используемых браузерах.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Веб-рабочих потоках.

Метод createScript() интерфейса TrustedTypePolicy создаёт объект TrustedScript с использованием политики, созданной методом TrustedTypePolicyFactory.createPolicy().

Синтаксис

createScript(input)
createScript(input, args)

Параметры

input

Строка, содержащая строку, подлежащую очистке по политике.

args Необязательно

Дополнительные аргументы, передаваемые функции, представленной объектом TrustedTypePolicy.

Возвращаемое значение

Объект TrustedScript.

Исключения

TypeError

Выбрасывается, если объект TrustedTypePolicy не содержит функции для обработки входных данных.

Примеры

В примере ниже строка, содержащая потенциально опасный скрипт, используется в качестве входных данных для createScript(). Политика может очистить этот скрипт перед вставкой в точку вставки, которая может привести к его выполнению.

const sanitized = scriptPolicy.createScript("eval('2 + 2')");

Спецификации

Спецификация
Trusted Types
# dom-trustedtypepolicy-createscript

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet WebView Android
createScript 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy/createScript

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API