Element: getHTML()-Methode
Baseline 2024>
Neu verfügbar
Seit September 2024 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Die Methode getHTML() des Interfaces Element wird verwendet, um das DOM eines Elements in einen HTML-String zu serialisieren.
Die Methode stellt ein Optionsargument bereit, das die Serialisierung von Kindknoten ermöglicht, die Shadow Roots sind.
Die Optionen können verwendet werden, um verschachtelte Shadow Roots einzuschließen, die als serializable festgelegt wurden, und/oder ein angegebenes Array von ShadowRoot-Objekten, die entweder offen oder geschlossen sein können.
Ohne Argumente werden Kindknoten, die Shadow Roots sind, nicht serialisiert, und diese Methode verhält sich genauso wie das Auslesen des Werts von Element.innerHTML.
Beachten Sie, dass einige Browser die Zeichen < und > als < und > serialisieren, wenn sie in Attributwerten vorkommen (siehe Browser-Kompatibilität).
Dies dient dazu, eine potenzielle Sicherheitslücke (Mutation XSS) zu verhindern, bei der ein Angreifer Eingaben erstellen kann, die eine Sanitization-Funktion umgehen und so einen Cross-Site-Scripting-Angriff (XSS) ermöglichen.
Syntax
getHTML(options)
Parameter
optionsOptional-
Ein Optionsobjekt mit den folgenden optionalen Parametern:
serializableShadowRoots-
Ein boolescher Wert, der angibt, ob
serializableShadow Roots eingeschlossen werden sollen. Der Standardwert istfalse. shadowRoots-
Ein Array von
ShadowRoot-Objekten, das serialisiert werden soll. Diese werden eingeschlossen, unabhängig davon, ob sie alsserializablemarkiert sind oder ob sie offen oder geschlossen sind. Der Standardwert ist ein leeres Array.
Rückgabewert
Ein String, der die HTML-Serialisierung des Elements darstellt.
Ausnahmen
Keine.
Spezifikationen
| Spezifikation |
|---|
| HTML> # dom-element-gethtml> |