Document: parseHTMLUnsafe() 静态方法
parseHTMLUnsafe()
是 Document
对象的静态方法,用于解析可能包含 声明式影子根 的 HTML 字符串,以创建新的 Document
实例。
方法名称中的后缀“Unsafe”表示,虽然在解析期间不会评估 <script>
元素,但该方法不会对其他可能不安全的 XSS 相关输入进行清理。
生成的 Document
将具有“text/html”的 内容类型、UTF-8 的 字符集 以及“about:blank”的 URL。
语法
js
Document.parseHTMLUnsafe(input)
参数
html
-
要解析的 HTML 字符串。
返回值
一个 Document
。
异常
无。
规范
规范 |
---|
HTML 标准 # dom-parsehtmlunsafe |
浏览器兼容性
BCD 表格仅在浏览器中加载
另请参阅
DOMParser.parseFromString()
用于将 HTML 或 XML 解析为 DOM 树Element.setHTMLUnsafe