Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Element: securitypolicyviolation-Ereignis

Baseline
Weitgehend verfügbar

Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit Oktober 2018 browserübergreifend verfügbar.

Das securitypolicyviolation-Ereignis wird ausgelöst, wenn gegen eine Content Security Policy verstoßen wird.

Das Ereignis wird auf dem Element ausgelöst, wenn es einen Verstoß gegen die CSP-Richtlinie gibt.

Dieses Ereignis bubbelt zum Window-Objekt und ist composed.

Hinweis: Sie sollten den Handler für dieses Ereignis im Allgemeinen zu einem Objekt der obersten Ebene hinzufügen (d.h. Window oder Document). Obwohl HTML-Elemente technisch gesehen das Ziel des securitypolicyviolation-Ereignisses sein können, wird dieses Ereignis in der Praxis nicht auf ihnen ausgelöst – beispielsweise löst eine blockierte <img>-Quelle dieses Ereignis direkt auf document als Ziel aus, anstatt vom <img>-Element zu bubblen.

Syntax

Verwenden Sie den Ereignisnamen in Methoden wie addEventListener(), oder setzen Sie eine Event-Handler-Eigenschaft.

js
addEventListener("securitypolicyviolation", (event) => { })

onsecuritypolicyviolation = (event) => { }

Ereignistyp

Ein SecurityPolicyViolationEvent. Erbt von Event.

Event SecurityPolicyViolationEvent

Beispiele

Auf securitypolicyviolation bei Window lauschen

Der folgende Code zeigt, wie Sie eine Event-Handler-Funktion mithilfe der globalen Event-Handler-Eigenschaft onsecuritypolicyviolation oder addEventListener() auf dem Window der obersten Ebene hinzufügen können (Sie könnten denselben Ansatz auch bei Document verwenden).

js
window.onsecuritypolicyviolation = (e) => {
  // Handle SecurityPolicyViolationEvent e here
};

window.addEventListener("securitypolicyviolation", (e) => {
  // Handle SecurityPolicyViolationEvent e here
});

Spezifikationen

Spezifikation
Content Security Policy Level 3
# eventdef-globaleventhandlers-securitypolicyviolation
HTML
# handler-onsecuritypolicyviolation

Browser-Kompatibilität

Siehe auch