WebMD
本页大纲

受信任类型(Trusted Types)

缩写:无

简述

限制危险 DOM 注入汇点只接受受策略创建类型的机制,缓解 DOM XSS。

实践与应用

• 配合 CSP require-trusted-types-for
• 收敛 innerHTML 用法

关联术语

• XSS:威胁
• CSP:协同