【发布时间】:2018-03-17 05:26:26
【问题描述】:
美好的一天。
我有一个使用 Google 跟踪代码管理器的网站按照官方指南 (https://developers.google.com/tag-manager/quickstart) 成功实施,包括第 2 步中建议的片段:
<!-- Google Tag Manager (noscript) -->
<noscript><iframe src="https://www.googletagmanager.com/ns.html?id=GTM-XXXX"
height="0" width="0" style="display:none;visibility:hidden"></iframe></noscript>
<!-- End Google Tag Manager (noscript) -->
接近主模板的 <body> 元素的末尾,应该是这样。
现在,一家咨询机构建议我为 iframe 元素添加一个 sandbox 属性,以加强整体网站的安全性,以及一系列其他建议。
虽然我认为我明白了 iframe sandbox 属性值及其后果的意义,但我希望有人能告诉我它在固定、受信任的 iframe 源和noscript 元素的上下文(在技术上不执行任何脚本),特别是在安全性方面。还请说明您认为在这种特定情况下可能合适的值(如果有的话)。
sandbox 属性值的参考:https://developer.mozilla.org/en-US/docs/Web/HTML/Element/iframe#attr-sandbox
我已经搜索过这个,但没有找到任何关于这个特定问题的参考。
提前谢谢你。
【问题讨论】:
标签: html iframe sandbox google-tag-manager noscript