TrustedTypePolicy: createScript()-Methode
Baseline
2026
Newly available
Since February 2026, this feature works across the latest devices and browser versions. This feature might not work in older devices or browsers.
Hinweis: Diese Funktion ist in Web Workers verfügbar.
Die createScript()-Methode der TrustedTypePolicy-Schnittstelle erstellt ein TrustedScript-Objekt mit einer von TrustedTypePolicyFactory.createPolicy() eingerichteten Richtlinie.
Syntax
createScript(input)
createScript(input, args)
Parameter
input-
Ein String, der den zu sanitizierenden String gemäß der Richtlinie enthält.
argsOptional-
Zusätzliche Argumente, die an die durch
TrustedTypePolicydargestellte Funktion übergeben werden.
Rückgabewert
Ein TrustedScript-Objekt.
Ausnahmen
TypeError-
Wird ausgelöst, wenn
TrustedTypePolicykeine Funktion enthält, die auf dem Eingabewert ausgeführt werden soll.
Beispiele
Im untenstehenden Beispiel wird ein String, der ein potenziell riskantes Skript enthält, als Eingabe für createScript() verwendet. Die Richtlinie kann dieses Skript sanitizen, bevor es in eine Injektionssenke eingefügt wird, die seine Ausführung ermöglichen könnte.
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
Spezifikationen
| Specification |
|---|
| Trusted Types # dom-trustedtypepolicy-createscript |