【发布时间】:2018-12-23 10:36:10
【问题描述】:
我想制作一个 iframe 并嵌入一个外部网站,而不允许或极度限制该页面影响父页面的 DOM 和 JavaScript 上下文的能力。有没有办法做到这一点?
【问题讨论】:
-
您能否澄清一下您试图阻止什么以及常规的同源政策如何解决不了这个问题?
标签: javascript html iframe embed
我想制作一个 iframe 并嵌入一个外部网站,而不允许或极度限制该页面影响父页面的 DOM 和 JavaScript 上下文的能力。有没有办法做到这一点?
【问题讨论】:
标签: javascript html iframe embed
由于same-origin policy,iframe 无法访问父 iframe 跨域的大部分属性。
所以它可以做的很少,尽管它可以将父文档重定向到另一个 URL。
如果您需要进一步限制,可以使用sandbox attribute 进一步限制访问。
【讨论】: