HTML:标记语言
CSS:样式语言
JavaScript:脚本语言
Web API:编程接口
所有 Web 技术
学习 Web 开发
发现我们的工具
更好地了解 MDN
此特性不是基线特性,因为它在一些最广泛使用的浏览器中不起作用。
注意:此功能在 Web Workers 中可用。
toString() 方法是 TrustedScript 接口的一部分,它返回一个字符串,该字符串可以安全地插入到注入槽中。
toString()
TrustedScript
无。
包含已净化脚本的字符串。
常量 sanitized 是通过受信任类型策略创建的对象。toString() 方法返回一个可以安全执行为脚本的字符串。
sanitized
const sanitized = scriptPolicy.createScript("eval('2 + 2')"); console.log(sanitized.toString());
加载中…