Element: securitypolicyviolation-Ereignis
Baseline
Weitgehend verfügbar
Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit Oktober 2018 browserübergreifend verfügbar.
Das securitypolicyviolation-Ereignis wird ausgelöst, wenn gegen eine Content Security Policy verstoßen wird.
Das Ereignis wird auf dem Element ausgelöst, wenn es einen Verstoß gegen die CSP-Richtlinie gibt.
Dieses Ereignis bubbelt zum Window-Objekt und ist composed.
Hinweis:
Sie sollten den Handler für dieses Ereignis im Allgemeinen zu einem Objekt der obersten Ebene hinzufügen (d.h. Window oder Document).
Obwohl HTML-Elemente technisch gesehen das Ziel des securitypolicyviolation-Ereignisses sein können, wird dieses Ereignis in der Praxis nicht auf ihnen ausgelöst – beispielsweise löst eine blockierte <img>-Quelle dieses Ereignis direkt auf document als Ziel aus, anstatt vom <img>-Element zu bubblen.
Syntax
Verwenden Sie den Ereignisnamen in Methoden wie addEventListener(), oder setzen Sie eine Event-Handler-Eigenschaft.
addEventListener("securitypolicyviolation", (event) => { })
onsecuritypolicyviolation = (event) => { }
Ereignistyp
Ein SecurityPolicyViolationEvent. Erbt von Event.
Beispiele
>Auf securitypolicyviolation bei Window lauschen
Der folgende Code zeigt, wie Sie eine Event-Handler-Funktion mithilfe der globalen Event-Handler-Eigenschaft onsecuritypolicyviolation oder addEventListener() auf dem Window der obersten Ebene hinzufügen können (Sie könnten denselben Ansatz auch bei Document verwenden).
window.onsecuritypolicyviolation = (e) => {
// Handle SecurityPolicyViolationEvent e here
};
window.addEventListener("securitypolicyviolation", (e) => {
// Handle SecurityPolicyViolationEvent e here
});
Spezifikationen
| Spezifikation |
|---|
| Content Security Policy Level 3> # eventdef-globaleventhandlers-securitypolicyviolation> |
| HTML> # handler-onsecuritypolicyviolation> |
Browser-Kompatibilität
Siehe auch
- Das
securitypolicyviolation-Ereignis derDocument-Schnittstelle - Das
securitypolicyviolation-Ereignis derWorkerGlobalScope-Schnittstelle - HTTP > Content Security Policy