阻止对父级的相同域Iframe访问

Block Same Domain Iframe Access To Parent

本文关键字:Iframe 访问      更新时间:2023-09-26

我有一个网站xyz.com,它有一个iframe,在iframe中加载xyz.com/usersubmittedpage.html。

如何阻止内部页面访问父页面。同源策略允许它访问父级中的所有内容。有没有其他方法可以用来加载这个页面,而不允许它访问父内容,同时将其保留在同一域中。

嗯。。。

iframes有沙盒属性:https://developer.mozilla.org/en-US/docs/HTML/Element/iframe#attr-沙箱

但它只在Chrome中得到支持(可靠地)(截至本文撰写之时,2012年9月11日)。(它将在其他地方得到支持,但几乎不受支持。)