English | 简体中文 | 繁體中文 | Русский язык | Français | Español | Português | Deutsch | 日本語 | 한국어 | Italiano | بالعربية
Атрибут sandbox добавляет дополнительные ограничения для содержимого iframe
<iframe> имеет другие ограничения:
<!DOCTYPE html> <html> <head> <title>HTML: атрибут sandbox iframe - сайт основного руководства oldtoolbag.com</title> <body> <iframe src="demo-iframe-sandbox.html" sandbox> <p>Ваш браузер не поддерживает iframe.</p> </iframe> <p>Кнопка <p>Вы можете добавить в атрибут sandbox </body> </html>Тестировать, чтобы увидеть </>
IEFirefoxOperaChromeSafari
Internet Explorer 10, Firefox, Chrome и Safari поддерживают атрибут sandbox.
Примечание:Opera и Internet Explorer 9 и более ранние версии не поддерживают атрибут sandbox.
Атрибут sandbox добавляет дополнительные ограничения для содержимого iframe.
При наличии атрибута sandbox он будет:
Содержимое рассматривается как поступившее из уникального источника
Блочная подача
Запрет выполнения скриптов
Отключение API
Запрет ссылки на другой контекст браузера
Запрет использования плагинов (через <embed>, <object>, <applet> или другие)
Запрет навигации контента по верхнему контексту браузера
Запрет функции автоматического запуска (например, автоматическое воспроизведение видео или автоматическая фокусировка на элементах формы)
Значение атрибута sandbox может быть просто sandbox (снятие всех ограничений приложения), или список предопределенных значений, разделенных пробелами, которые удаляют определенные ограничения.
Атрибут sandbox является новым атрибутом в HTML5.
<iframe sandbox="value">
Значение | Описание |
---|---|
"" | Включить все ограничения |
allow-same-origin | Разрешить содержимое быть behandлено как обычный источник. Если это ключевое слово не используется, вставленное содержимое будет рассматриваться как независимый источник. |
allow-top-navigation | Контекст вставленной страницы может навигировать (загружать) содержимое в верхний контекст браузера (browsing context). Если это ключевое слово не используется, эта операция будет недоступна. |
allow-forms | Разрешить отправку форм. |
allow-scripts | Разрешить выполнение скриптов. |
Iframe с sandbox, разрешающий отправку форм.
Включить ряд дополнительных ограничений, но разрешить отправку форм.
Iframe с sandbox, разрешающий скрипты и доступ к содержимому сервера.
Включить ряд дополнительных ограничений, но разрешить скрипты и доступ к содержимому сервера.