Limited availability
Hinweis: Diese Funktion ist in Web Workers verfügbar.
Die toString()
-Methode der TrustedHTML
-Schnittstelle gibt einen String zurück, der sicher in ein Einfügeziel eingesetzt werden kann.
Keine.
RückgabewertEin String, der das bereinigte HTML enthält.
BeispieleDie Konstante escaped
ist ein Objekt, das über die Trusted Types-Richtlinie escapeHTMLPolicy erstellt wird. Die Methode toString()
gibt einen String zurück, der sicher in ein Dokument eingefügt werden kann.
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
createHTML: (string) => string.replace(/</g, "<"),
});
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(escaped.toString());
Spezifikationen Browser-Kompatibilität MDN-Feedback-Box War diese Ãbersetzung hilfreich?
Diese Seite wurde automatisch aus dem Englischen übersetzt.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.4