Document: Ereignis securitypolicyviolation
Baseline
Weitgehend verfügbar
Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit März 2022 browserübergreifend verfügbar.
Das Ereignis securitypolicyviolation wird ausgelöst, wenn eine Content Security Policy verletzt wird.
Das Ereignis wird auf dem Dokument ausgelöst, wenn die CSP-Richtlinie des Dokuments verletzt wird (und kann auch von Elementen im Dokument nach oben weitergegeben werden).
Dieses Ereignis wird nach oben weitergegeben an das Window-Objekt und ist composed.
Hinweis:
Sie sollten den Handler für dieses Ereignis im Allgemeinen zu einem Objekt der obersten Ebene hinzufügen (d.h. Window oder Document).
Obwohl HTML-Elemente technisch gesehen das Ziel des securitypolicyviolation-Ereignisses sein können, wird dieses Ereignis in der Praxis nicht auf ihnen ausgelöst – beispielsweise löst eine blockierte <img>-Quelle dieses Ereignis direkt mit document als Ziel aus, anstatt vom <img>-Element nach oben weitergegeben zu werden.
Syntax
Verwenden Sie den Ereignisnamen in Methoden wie addEventListener(), oder setzen Sie eine Ereignishandler-Eigenschaft.
addEventListener("securitypolicyviolation", (event) => { })
onsecuritypolicyviolation = (event) => { }
Ereignistyp
Ein SecurityPolicyViolationEvent. Erbt von Event.
Beispiele
Der folgende Code zeigt, wie Sie eine Ereignishandler-Funktion mithilfe der Ereignishandler-Eigenschaft onsecuritypolicyviolation oder addEventListener() auf dem Document hinzufügen können.
document.onsecuritypolicyviolation = (e) => {
// Handle SecurityPolicyViolationEvent e here
};
document.addEventListener("securitypolicyviolation", (e) => {
// Handle SecurityPolicyViolationEvent e here
});
Spezifikationen
| Spezifikation |
|---|
| HTML> # handler-onsecuritypolicyviolation> |
Browser-Kompatibilität
Siehe auch
- Das Ereignis
securitypolicyviolationder SchnittstelleElement - Das Ereignis
securitypolicyviolationder SchnittstelleWorkerGlobalScope - HTTP > Content Security Policy