Element : méthode getHTML()
Baseline
2024
Nouvellement disponible
Depuis September 2024, cette fonctionnalité fonctionne sur les appareils et les versions de navigateur les plus récents. Elle peut ne pas fonctionner sur les appareils ou navigateurs plus anciens.
La méthode getHTML() de l'interface Element est utilisée pour sérialiser le DOM d'un élément en une chaîne de caractères HTML.
La méthode fournit un argument options qui permet la sérialisation des nœuds enfants qui sont des racines d'ombre.
Les options peuvent être utilisées pour inclure des racines d'ombre imbriquées qui ont été définies comme serializable, et/ou un tableau défini d'objets ShadowRoot, qui peuvent être ouverts ou fermés.
Sans arguments, les nœuds enfants qui sont des racines d'ombre ne sont pas sérialisés, et cette méthode se comporte de la même manière que la lecture de la valeur de Element.innerHTML.
Notez que certains navigateurs sérialisent les caractères < et > en < et > lorsqu'ils apparaissent dans les valeurs d'attribut (voir Compatibilité des navigateurs).
Ceci est pour prévenir une vulnérabilité de sécurité potentielle (mutation XSS (angl.)) dans laquelle un·e attaquant·e peut créer une entrée qui contourne une fonction d'assainissement, permettant une attaque de type script inter-site (XSS).
Syntaxe
getHTML(options)
Paramètres
optionsFacultatif-
Un objet d'options avec les paramètres optionnels suivants :
serializableShadowRoots-
Une valeur booléenne qui définit si les racines d'ombre
serializabledoivent être incluses. La valeur par défaut estfalse. shadowRoots-
Un tableau d'objets
ShadowRootà sérialiser. Ils sont inclus indépendamment du fait qu'ils soient marqués commeserializable, ou s'ils sont ouverts ou fermés. La valeur par défaut est un tableau vide.
Valeur de retour
Une chaîne de caractères représentant la sérialisation HTML de l'élément.
Exceptions
Aucune.
Spécifications
| Spécification |
|---|
| HTML> # dom-element-gethtml> |
Compatibilité des navigateurs
Voir aussi
- La méthode
ShadowRoot.getHTML() - La propriété
Element.innerHTML - La méthode
Element.setHTMLUnsafe() - La méthode
ShadowRoot.setHTMLUnsafe()