html тег <iframe> атрибут sandbox
Атрибут sanbox дозволяє використовувати додатковий набір обмежень для вмісту iframe.
Коли атрибут sanbox присутній, він буде:
- розглядати зміст з унікального походження;
- виконувати блок сценарій;
- відключати API-інтерфейси;
- запобігати посиланням від орієнтації інших контекстів перегляду;
- уникати використання плагінів (через "embed","object","applet"` або інші);
- уникати вмісту для навігації свого контексту перегляду верхнього рівня;
- автоматично запускаються блоки функцій (наприклад, автоматичне відтворення відео або автоматично фокусувати контроль форми).
Значення атрибута sanbox може бути просто sanbox , тоді всі обмеження застосовуються.
автор: с3с
Синтаксис
<iframe sandbox="value">
Атрибут sandbox
може отримувати 7 значень:
-
без значення
-
Застосовуються всі обмеження
автор: с3с
-
allow-forms
-
Дозволяється повторне подання форми.
автор: с3с
-
allow-pointer-lock
-
Дозволяє API,
автор: с3с
-
allow-popups
-
Дозволяє спливаючі вікна
автор: с3с
-
allow-same-origin
-
Зміст iframe слід розглядати як того ж походження
автор: с3с
-
allow-scripts
-
Дозволяє сценарії
автор: с3с
-
allow-top-navigation
-
Дозволяє відкривати посилання фрейма в батьківському документі.
автор: с3с
Переглядачі
Приклади
+ запропонувати свій приклад у пісочниці
Різниця між HTML 4.01 та HTML5
Атрибут sandbox з’явився тільки у HTML5.
Різниця між XHTML та HTML