| [ Web Proxy ] |
| Viewing: https://developer.mozilla.org/de/docs/Web/API/TrustedTypePolicyFactory | [Back] [Original] |
Get to know MDN better
Dieser Inhalt wurde automatisch aus dem Englischen bersetzt, und kann Fehler enthalten. Erfahre mehr ber dieses Experiment.
Seit Februar 2026 funktioniert diese Funktion auf aktuellen Gerten und in aktuellen Browserversionen. Auf lteren Gerten oder in lteren Browsern funktioniert sie mglicherweise nicht.
Hinweis: Diese Funktion ist in Web Workers verfgbar.
Das TrustedTypePolicyFactory-Interface der Trusted Types API erstellt Richtlinien und ermglicht die berprfung von Trusted Type-Objekten gegen erstellte Richtlinien.
TrustedTypePolicyFactory.emptyHTML SchreibgeschtztGibt ein TrustedHTML-Objekt zurck, das einen leeren String enthlt.
TrustedTypePolicyFactory.emptyScript SchreibgeschtztGibt ein TrustedScript-Objekt zurck, das einen leeren String enthlt.
TrustedTypePolicyFactory.defaultPolicy SchreibgeschtztGibt die Standard-TrustedTypePolicy zurck, oder null, wenn diese leer ist.
TrustedTypePolicyFactory.createPolicy()Erstellt ein TrustedTypePolicy-Objekt, das die als policyOptions bergebenen Regeln implementiert.
TrustedTypePolicyFactory.isHTML()berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedHTML-Objekt handelt.
TrustedTypePolicyFactory.isScript()berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedScript-Objekt handelt.
TrustedTypePolicyFactory.isScriptURL()berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedScriptURL-Objekt handelt.
TrustedTypePolicyFactory.getAttributeType()Ermglicht es Webentwicklern zu prfen, ob ein Trusted Type fr ein Element und Attribut erforderlich ist, und wenn ja, welcher.
TrustedTypePolicyFactory.getPropertyType()Ermglicht es Webentwicklern zu prfen, ob ein Trusted Type fr eine Eigenschaft erforderlich ist, und wenn ja, welcher.
Der untenstehende Code erstellt eine Richtlinie mit dem Namen "myEscapePolicy" mit einer definierten Funktion fr createHTML(), die HTML saniert.
Wir verwenden dann die Richtlinie, um einen String zu sanieren und ein TrustedHTML-Objekt, escaped, zu erstellen. Dieses Objekt kann mit isHTML() getestet werden, um sicherzustellen, dass es von einer unserer Richtlinien erstellt wurde.
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
createHTML: (string) => string.replace(/</g, "<"),
});
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(trustedTypes.isHTML(escaped)); // true;
| Spezifikation |
|---|
| Trusted Types # trusted-type-policy-factory |
TrustedTypePolicyFactoryDer Bauplan fr ein besseres Internet.
Teile dieses Inhalts sind 19982026 von einzelnen mozilla.org-Mitwirkenden. Inhalte sind verfgbar unter einer Creative-Commons-Lizenz.
| Web Proxy Viewer | New URL | Original Page |