受信任类型(Trusted Types) 缩写:无 简述 限制危险 DOM 注入汇点只接受受策略创建类型的机制,缓解 DOM XSS。 实践与应用 • 配合 CSP require-trusted-types-for• 收敛 innerHTML 用法 关联术语 • XSS:威胁• CSP:协同