sandbox
| 适用范围 | ? |
|---|
以下示例展示了如何使用 sandbox 属性来启用沙箱限制。
<iframe sandbox src="frame1.html"></iframe>
以下示例展示了一个使用自定义标志来定制元素中内容限制的沙箱化 iframe 元素。
<iframe sandbox="allow-forms allow-same-origin" src="frame1.html"></iframe>
备注
备注
当 sandbox 属性为 iframe 元素指定时,该 iframe 元素中的内容被称为沙箱化。 此外,以下限制将应用于 iframe 元素
- 沙箱化内容无法打开弹出窗口或新的浏览器窗口。打开弹出窗口的方法(例如 createPopup()、showModalDialog()、showModelessDialog() 和 window.open())将静默失败。
- 链接无法在新窗口中打开。
- 沙箱化内容被视为来自唯一的域,这会阻止访问受同源策略保护的 API,例如 cookie、本地存储和其它文档的文档对象模型 (DOM)。
- 沙箱化内容无法导航顶层窗口。
- 沙箱化内容无法提交表单数据。
- 插件(object、applet、embed 或 frame)不会实例化。
- 自动元素行为被禁用,包括 audio 和 video 元素。
- 专有于 Windows Internet Explorer 的选定功能对于沙箱化内容被禁用,包括 HTML 组件 (HTCs)、二进制行为、数据绑定和 window.external。
要定制给定 iframe 元素的沙箱限制,请将 sandbox 属性的值指定为一个或多个可能的值。使用空格分隔多个值。
语法
参见
相关页面
HTMLIFrameElement
署名
Microsoft Developer Network: [Windows Internet Explorer API 参考 文章]