Атрибут sandbox тега <iframe> — обмеження для вмісту


автор: с3с

Загальний опис

автор: NagarD

Синтаксис

<iframe sandbox="value">

Атрибут sandbox може отримувати 7 значень:

без значення

Застосовуються всі обмеження

автор: с3с

allow-forms

Дозволяється повторне подання форми.

автор: с3с

allow-pointer-lock

Дозволяє API,

автор: с3с

allow-popups

Дозволяє спливаючі вікна

автор: с3с

allow-same-origin

Зміст iframe слід розглядати як того ж походження

автор: с3с

allow-scripts

Дозволяє сценарії

автор: с3с

allow-top-navigation

Дозволяє відкривати посилання фрейма в батьківському документі.

автор: с3с

Переглядачі

Підтримка: стаціонарні переглядачі
Переглядач Google Chrome Mozilla Firefox Apple Safari Opera Microsoft EDGE Microsoft Internet Explorer
5 17 5 15 12 10
Підтримка: мобільні переглядачі
Переглядач Mobile Google Android Mobile Google Chrome Mobile Mozilla Firefox Mobile Apple Safari
4.4 18 17 4

Приклади

+ запропонувати свій приклад у пісочниці

Дві однакові рамки з тим самим вмістом у srcdoc: у нижньої додано sandbox, і скрипт у ній не запустився.

HTML

<h3>Без sandbox — скрипт у рамці виконався</h3>
<iframe srcdoc="<p id='s' style='font:15px system-ui'>Скрипт заблоковано</p><script>document.getElementById('s').textContent='Скрипт виконався'</script>"></iframe>

<h3>З sandbox — той самий вміст, скрипт не запустився</h3>
<iframe sandbox srcdoc="<p id='s' style='font:15px system-ui'>Скрипт заблоковано</p><script>document.getElementById('s').textContent='Скрипт виконався'</script>"></iframe>

CSS

h3 { font-size: 15px; margin: 12px 0 6px; }
iframe {
  display: block;
  width: 320px;
  height: 56px;
  border: 2px solid #94a3b8;
  margin-bottom: 12px;
}
автор: NagarD
<p>З атрибутом <code>sandbox="allow-top-navigation"</code> — рамці лишили тільки навігацію, скрипти заборонені:</p>
<iframe width="260" height="90" title="Рамка з sandbox" sandbox="allow-top-navigation"
        srcdoc="<p id='s' style='font:14px sans-serif'>Скрипт НЕ виконався</p><script>document.getElementById('s').textContent = 'Скрипт виконався'</script>"></iframe>
<br>
<br>
<p>Без атрибута <code>sandbox</code> — рамка дістає ті самі права, що й сторінка навколо:</p>
<iframe width="260" height="90" title="Рамка без sandbox"
        srcdoc="<p id='s' style='font:14px sans-serif'>Скрипт НЕ виконався</p><script>document.getElementById('s').textContent = 'Скрипт виконався'</script>"></iframe>
автор: с3с

Різниця між HTML 4.01 та HTML5


Атрибут sandbox з’явився тільки у HTML5.


Коментарі

Коментарів ще немає — будьте першим!

Відповідь для

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле веде сходинками (розділ → тип → сторінка), а хибний ключ підкреслить хвилею.
[[!sandbox/S0oh1hBm]] Живий приклад окремим рядком — саме вікно результату. Той самий ключ зі знаком !: наберіть [[! і дійдіть сходинками до потрібної сторінки, список покаже її приклади.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Увійдіть — коментар з'явиться одразу, без капчі й очікування перевірки.

Правка
Зворотний зв'язок
Вхід