HTMLScriptElement: innerText プロパティ
Baseline
広く利用可能
*
この機能は広く実装されており、多くのバージョンの端末やブラウザーで動作します。2016年3月以降、すべてのブラウザーで利用可能です。
* この機能の一部は、対応レベルが異なる場合があります。
警告: このプロパティは、スクリプト要素のテキストコンテンツを表します。スクリプトの型によっては、このテキストが実行可能となる場合があります。 この API はインジェクションシンクと呼ばれ、クロスサイトスクリプティング (XSS) 攻撃の攻撃経路となる可能性があります。
このリスクを軽減するには、文字列の代わりに常に TrustedScript オブジェクトを割り当て、信頼型の適用を行うようにしてください。
詳しくは、セキュリティの注意事項を参照してください。
innerText は HTMLScriptElement インターフェイスのプロパティで、<script> 要素のテキストコンテンツを表します。
その動作は、textContent および text プロパティと同様です。
値
このプロパティを取得すると、スクリプトのテキストが含まれている文字列が返されます。
このプロパティを設定するときは、TrustedScript オブジェクトまたは文字列のいずれかを受け入れることができます。
例外
TypeError-
信頼型が CSP によって強制されている場合で、かつデフォルトのポリシーが定義されていないときに、プロパティが文字列に設定されると、この例外が発生します。
解説
innerText は HTMLScriptElement インターフェイスのプロパティで、<script> 要素内のテキストコンテンツを表します。
実行可能なスクリプト(つまり、type によってモジュールまたはクラシックスクリプトであることが示されているスクリプト)の場合、このテキストはインラインで実行可能なコードとなります。
その他の型の場合、インポートマップ、投機ルール、またはその他の種類のデータブロックを表します。
なお、src プロパティが設定されている場合、innerText プロパティのコンテンツは無視されることに注意してください。
innerText プロパティは HTMLElement にも定義されているため、他の要素でも使用できます。
他の要素で使用する場合、このプロパティは TrustedScript を代入することを想定も強制もしません。
セキュリティの注意事項
HTMLScriptElement.textContent のセキュリティの注意事項を参照してください(この注意事項は text, textContent, innerText の各プロパティで共通です)。
例
HTMLScriptElement.textContent の例を参照してください。
仕様書
| 仕様書 |
|---|
| Trusted Types> # dom-htmlscriptelement-innertext> |