Как работают <iframe> и их безопасность?
СобеседованиеМедиа контентБезопасность
-
<iframe> — встраивает внешний контент на страницу
- Основные атрибуты:
src (URL встраиваемого контента), width, height (размеры фрейма), title (описание для доступности), name (имя фрейма)
- Безопасность:
sandbox (ограничения безопасности), allow (разрешенные функции), referrerpolicy (политика referrer), loading (ленивая загрузка)
- Атрибуты безопасности:
sandbox="allow-scripts allow-same-origin", allow="camera; microphone", referrerpolicy="no-referrer"