このページはコミュニティーの尽力で英語から翻訳されました。MDN Web Docs コミュニティーについてもっと知り、仲間になるにはこちらから。

View in English Always switch to English

HTMLScriptElement: text プロパティ

Baseline
広く利用可能
*

この機能は広く実装されており、多くのバージョンの端末やブラウザーで動作します。2015年7月以降、すべてのブラウザーで利用可能です。

* この機能の一部は、対応レベルが異なる場合があります。

警告: このプロパティは、スクリプト要素のテキストコンテンツを表します。スクリプトの型によっては、このテキストが実行可能となる場合があります。 この API はインジェクションシンクと呼ばれ、クロスサイトスクリプティング (XSS) 攻撃の攻撃経路となる可能性があります。

このリスクを軽減するには、文字列の代わりに常に TrustedScript オブジェクトを割り当て、信頼型の適用を行うようにしてください。 詳しくは、セキュリティの注意事項を参照してください。

innerText は HTMLScriptElement インターフェイスのプロパティで、<script> 要素のインラインテキストコンテンツを表します。 その動作は、textContent および innerText プロパティと同様です。

値

このプロパティを取得すると、スクリプトのテキストが含まれている文字列が返されます。

このプロパティを設定するときは、TrustedScript オブジェクトまたは文字列のいずれかを受け入れることができます。

例外

TypeError

信頼型が CSP によって強制されている場合で、かつデフォルトのポリシーが定義されていないときに、プロパティが文字列に設定されると、この例外が発生します。

Description

text は HTMLScriptElement インターフェイスのプロパティで、<script> 要素内のテキストコンテンツを表します。

実行可能なスクリプト(つまり、type によってモジュールまたはクラシックスクリプトであることが示されているスクリプト)の場合、このテキストはインラインで実行可能なコードとなります。 その他の型の場合、インポートマップ、投機ルール、またはその他の種類のデータブロックを表します。

なお、src プロパティが設定されている場合、text プロパティのコンテンツは無視されることに注意してください。

セキュリティの注意事項

HTMLScriptElement.textContent のセキュリティの注意事項を参照してください(この注意事項は text, textContent, innerText の各プロパティで共通です)。

例

HTMLScriptElement.textContent の例を参照してください。

仕様書

仕様書
HTML
# dom-script-text-dev

ブラウザーの互換性

関連情報