Element: getHTML()-Methode
Baseline 2024>
Neu verfügbar
Seit September 2024 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Die Methode getHTML() des Interfaces Element wird verwendet, um das DOM eines Elements in einen HTML-String zu serialisieren.
Die Methode stellt ein Optionsargument bereit, das die Serialisierung von Kindknoten ermöglicht, die Shadow Roots sind.
Die Optionen können verwendet werden, um verschachtelte Shadow Roots einzuschließen, die als serializable festgelegt wurden, und/oder ein angegebenes Array von ShadowRoot-Objekten, die entweder offen oder geschlossen sein können.
Ohne Argumente werden Kindknoten, die Shadow Roots sind, nicht serialisiert, und diese Methode verhält sich genauso wie das Auslesen des Werts von Element.innerHTML.
Beachten Sie, dass einige Browser die Zeichen < und > als < und > serialisieren, wenn sie in Attributwerten vorkommen (siehe Browser-Kompatibilität).
Dies dient dazu, eine potenzielle Sicherheitslücke (Mutation XSS) zu verhindern, bei der ein Angreifer Eingaben erstellen kann, die eine Sanitization-Funktion umgehen und so einen Cross-Site-Scripting-Angriff (XSS) ermöglichen.