Skip to content

内联框架元素 iframe

它能够将另一个 HTML 页面嵌入到当前页面中。

如果浏览器不支持<iframe>,就会显示内部的子元素。

sandbox 沙箱

嵌入的网页默认具有正常权限,比如执行脚本、提交表单、弹出窗口等。

code
<iframe src="https://cn.bing.com" sandbox></iframe>

sandbox可以当作布尔属性使用,表示打开所有限制。

属性描述
allow指定其特征策略allow="<directive> <allowlist>"
allowfullscreentrue 可以调用 requestFullscreen() 方法激活全屏模式。
已经被重新定义为 allow="fullscreen"
allowpaymentrequesttrue 可以调用支付请求接口Payment Request API
已经被重新定义为 allow="payment"
height显示区域的高度。
width显示区域的宽度。
importancesrc 属性指定的资源的加载优先级, auto | high | low
name定位嵌入的浏览上下文的名称。<a><form>target,<input><button>formtarget属性值; window.open() 方法的 windowName 参数值。
referrerpolicy表示在获取 iframe 资源时如何发送referrer首部。同<a>
sandbox新的迭代对象。