Перейти к основному содержимому
Об авторе
Проекты
Знания
Знания/HTML/sandbox

Как работает `sandbox` атрибут для iframe?

СобеседованиеБезопасность
  • sandbox: ограничивает возможности iframe для безопасности
  • Значения: allow-scripts, allow-same-origin, allow-forms, allow-popups
  • По умолчанию блокирует все: скрипты, формы, навигацию, popup'ы
  • Защищает от malicious iframe контента
  • Пример: <iframe src="untrusted.html" sandbox="allow-scripts allow-same-origin"></iframe>
  • Главная
  • Об авторе
  • Проекты
  • Знания
Логотип nKolmykov