ShadowRoot: getHTML()-Methode
Baseline 2024>
Neu verfügbar
Seit September 2024 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Die Methode getHTML() der Schnittstelle ShadowRoot wird verwendet, um das DOM eines Shadow Root in einen HTML-String zu serialisieren.
Die Methode stellt ein Optionsargument bereit, das die Serialisierung von untergeordneten Knoten ermöglicht, die Shadow Roots sind.
Die Optionen können verwendet werden, um verschachtelte Shadow Roots einzuschließen, die als serializable festgelegt wurden, und/oder ein angegebenes Array von ShadowRoot-Objekten, die entweder offen oder geschlossen sein können.
Ohne Argumente werden untergeordnete Knoten, die Shadow Roots sind, nicht serialisiert, und diese Methode verhält sich genauso wie das Auslesen des Werts von Element.innerHTML.
Beachten Sie, dass einige Browser die Zeichen < und > als < und > serialisieren, wenn sie in Attributwerten vorkommen (siehe Browser-Kompatibilität).
Dies dient dazu, eine potenzielle Sicherheitslücke (Mutation XSS) zu verhindern, bei der ein Angreifer Eingaben erstellen kann, die eine Sanitization-Funktion umgehen und dadurch einen Cross-Site-Scripting-Angriff (XSS) ermöglichen.
Syntax
getHTML(options)
Parameter
optionsOptional-
Ein Optionsobjekt mit den folgenden optionalen Parametern:
serializableShadowRoots-
Ein boolescher Wert, der angibt, ob serialisierbare Shadow Roots eingeschlossen werden sollen. Der Standardwert ist
false. shadowRoots-
Ein Array von
ShadowRoot-Objekten, die serialisiert werden sollen. Diese werden eingeschlossen, unabhängig davon, ob sie alsserializablemarkiert sind oder ob sie offen oder geschlossen sind. Der Standardwert ist ein leeres Array.
Rückgabewert
Ein String, der die HTML-Serialisierung des Shadow Root darstellt.
Ausnahmen
Keine.
Spezifikationen
| Spezifikation |
|---|
| HTML> # dom-shadowroot-gethtml> |