【发布时间】:2016-05-14 11:40:29
【问题描述】:
我正在我的应用程序中动态创建一个 iframe,结果如下所示:
<iframe src="blob:http%3A//localhost%3A9292/0194dfed-6255-4029-a767-c60156f3d359"
scrolling="no" sandbox="allow-scripts allow-popups allow-same-origin"
name="sandbox" style="width: 100%; height: 100%; border: 0px;"></iframe>
拥有这样的沙盒配置是否安全(尤其是允许 iframe 内容被视为来自同一来源)?
【问题讨论】:
标签: javascript html security iframe same-origin-policy