HTML sandbox 属性
定义和用法
该 sandbox
属性为 iframe 中的内容启用一组额外的限制。
当 sandbox
属性存在时,它将
- 将内容视为来自唯一来源
- 阻止表单提交
- 阻止脚本执行
- 禁用 API
- 阻止链接指向其他浏览上下文
- 阻止内容使用插件(通过 <embed>、<object>、<applet> 或其他方式)
- 阻止内容导航其顶级浏览上下文
- 阻止自动触发的功能(例如自动播放视频或自动聚焦表单控件)
该 sandbox
属性的值可以是 sandbox(此时将应用所有限制),也可以是空格分隔的预定义值的列表,这些值将删除特定限制。
适用于
该 sandbox
属性可用于以下元素
元素 | 属性 |
---|---|
<iframe> | sandbox |
浏览器支持
表中的数字指定完全支持该属性的第一个浏览器版本。
属性 | |||||
---|---|---|---|---|---|
sandbox | 4.0 | 10.0 | 17.0 | 5.0 | 15.0 |