HTML/Attribute/sandbox
Aus SELFHTML-Wiki
Das sandbox-Attribut bewirkt, dass die im iframe dargestellte Ressource Aktionen, die potenziell unsicher sind oder den Benutzer verwirren könnten, verhindert werden und explizit freigeschaltet werden müssen.
erlaubte Werte |
eine durch Leerzeichen getrennte Liste der folgenden Schlüsselwörter. Alle Erlaubnisse, die auf diese Weise nicht explizit erteilt werden, sind verweigert!
|
---|---|
default-Wert | Leerstring, d.h. sämtliche Sandbox-Sperren sind in Kraft |
erlaubt in | iframe |
Beispiel
<iframe
sandbox="allow-scripts allow-popups allow-forms"
src="https://platform.twitter.com/widgets/tweet_button.html"
style="border: 0; width:130px; height:20px;">
</iframe>
Im Beispiel wird twitter in einem iframe gezeigt. Das Absenden von Formularen, Scripting und Popups ist wieder ermöglicht worden.