HTML sandbox 属性


定义和用法

沙盒属性为 iframe 中的内容启用了一组额外的限制。

当沙盒属性存在时,它将:

  • 将内容视为来自唯一来源
  • 阻止表单提交
  • 阻止脚本执行
  • 禁用 API
  • 防止链接定位到其他浏览上下文
  • 防止内容使用插件(通过 <embed>, <object>, <applet> 或其他)
  • 阻止内容浏览其顶级浏览上下文
  • 阻止自动触发的功能(例如自动播放视频或自动聚焦表单控件)

沙盒属性的值可以只是沙盒(然后应用所有限制),也可以是空格分隔的预定义值列表,这些值将删除特定限制。


适用于

sandbox 属性可用于以下元素:

元素 属性
<iframe> sandbox

实例

具有额外限制的 <iframe> :

<iframe src="demo_iframe_sandbox.htm" sandbox></iframe>
亲自试一试 »

浏览器支持

表中的数字表示支持该属性的第一个浏览器版本。

属性
sandbox 4.0 10.0 17.0 5.0 15.0