天天射射天天_久久com_99这里只有精品视频_爱色av_国产在线a_99日韩

訂閱本欄目 RSS您所在的位置: 深山工作室 > HTML > 正文

iframe里阻止_blank彈出新窗口的方法

2022/6/8 11:04:34 字體: 瀏覽 3108

近弄個東西,需要用到iframe,但是加載的網頁中有_blank,不能讓他跳出來。
如果想讓目的網址的_blank刪除,這是不可能的。
網上找了很多的資料,要么是跨域不能修改.要么就根本牛頭不對馬嘴


后來,看到了html5里iframe有個叫sandbox的屬性把 iframe 里的網頁給關籠子里的屬性

所以,就來找找這個的用法.


<iframe sandbox="allow-same-origin allow-scripts allow-popups allow-forms"
    src="http://www.qsssc.cn"
    style="border: 0; width:130px; height:20px;"></iframe>


我們在上面的示例中看到了一些可能的沙盒標志,現在讓我們更詳細地研究一下該屬性的內部工作原理。

給定具有空沙盒屬性 ( <iframe sandbox src="..."> </iframe>) 的 iframe,框架文檔將被完全沙盒化,并受到以下限制:

JavaScript 不會在框架文檔中執行。這不僅包括通過腳本標簽顯式加載的 JavaScript,還包括內聯事件處理程序和 javascript: URL。這也意味著將顯示 noscript 標簽中包含的內容,就像用戶自己禁用了腳本一樣。
加框的文檔被加載到一個唯一的原點,這意味著所有的同源檢查都將失敗;獨特的起源與其他起源不匹配,甚至它們自己也不匹配。除其他影響外,這意味著文檔無法訪問存儲在任何來源的 cookie 或任何其他存儲機制(DOM 存儲、索引數據庫等)中的數據。
框架文檔無法創建新窗口或對話框(例如,通過window.open或 target="_blank")。
無法提交表格。
插件不會加載。
框架文檔只能導航自己,不能導航其頂級父級。設置window.top.location會拋出異常,點擊鏈接 target="_top"無效。
自動觸發的功能(自動聚焦的表單元素、自動播放視頻等)被阻止。
無法獲得指針鎖。
框架文檔包含的seamless屬性被忽略。iframes
這是非常嚴格的,加載到完全沙盒中的文檔iframe 確實構成的風險很小。當然,它也沒有多大價值:對于一些靜態內容,您可能可以使用完整的沙盒來擺脫困境,但大多數時候您會希望稍微放松一下。

除了插件之外,這些限制中的每一個都可以通過在沙箱屬性的值中添加一個標志來解除。沙盒文檔永遠不能運行插件,因為插件是未沙盒的本機代碼,但其他一切都是公平的游戲:

allow-forms允許表單提交。
allow-popups允許彈出窗口(window.open()、showModalDialog()、target=”_blank”等)。
allow-pointer-lock允許(驚喜!)指針鎖定。
allow-same-origin允許文件保持其來源;從中加載的頁面https://example.com/將保留對該來源數據的訪問權限。
allow-scripts允許 JavaScript 執行,也允許特性自動觸發(因為通過 JavaScript 實現它們很簡單)。
allow-top-navigation允許文檔通過導航頂級窗口跳出框架。
考慮到這些,我們可以準確評估為什么我們最終會在上面的 Twitter 示例中使用特定的沙盒標志集:

allow-scripts是必需的,因為加載到框架中的頁面會運行一些 JavaScript 來處理用戶交互。
allow-popups是必需的,因為該按鈕會在新窗口中彈出一個推文表單。
allow-forms是必需的,因為推特表單應該是可提交的。
allow-same-origin是必要的,否則 twitter.com 的 cookie 將無法訪問,并且用戶無法登錄以發布表單。
需要注意的重要一點是,應用于框架的沙盒標志也適用于在沙盒中創建的任何窗口或框架。這意味著我們必須添加allow-forms到框架的沙箱中,即使表單只存在于框架彈出的窗口中。

使用該sandbox屬性后,小部件僅獲得它所需的權限,并且插件、頂部導航和指針鎖定等功能仍然被阻止。我們降低了嵌入小部件的風險,沒有任何不良影響。這對所有相關人員來說都是一場勝利。


參考網址:https://www.html5rocks.com/en/tutorials/security/sandboxed-iframes/

相關閱讀
旅行社線路主題默認模板2
FLASH中加入LOADING的最簡便方法
建國60周年(紅色)留言板模板
啟用新版文章管理系統
中國旅行社海南旅游網
經典表格隔行變色程序
javascript自動獲取Tags關鍵字
旅游網站的企業站自定義功能完成。
共有0條關于《iframe里阻止_blank彈出新窗口的方法》的評論
發表評論
正在加載評論......
返回頂部發表評論
呢 稱:
表 情:
內 容:
評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
驗證碼: 驗證碼 
網友評論聲明,請自覺遵守互聯網相關政策法規。

您發布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發布內容擁有處置權。

更多信息>>欄目類別選擇
百度小程序開發
微信小程序開發
微信公眾號開發
uni-app
asp函數庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
DW設置之后更好用 DreamweaverCS編輯GB2312與UTF-8文件在代碼視圖中點擊鼠標錯位問題的解決辦法
js指定日期加n天加n月加n年
jquery中動態生成的代碼使用on hover事件時不出現效果
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
帶時鐘的臺歷:一個非常非常漂亮的臺歷
asp之自動閉合UBB標簽函數
兼容pc、移動端用js實現復制內容到剪切板(支持蘋果safari瀏覽器)
asp將中文漢字字符轉為unicode編碼(\u編碼)與把unicode編碼轉為漢字
asp通過多次獲得來取得用戶的真實IP
利用javascript簡短功能就可以檢查form表單中的元素是否已經填寫
主站蜘蛛池模板: 亚洲日韩精品欧美一区二区 | 一区二区三区视频 | 黄色成人在线 | 激情综合网激情 | 亚洲第二页 | 国产精品日本一区二区不卡视频 | 精品欧美一区手机在线观看 | 久久久久久穴 | 国产呦系列 欧美呦 日韩呦 | 99久久精品免费国产一区二区三区 | 毛片网此 | 国产色综合久久无码有码 | 免费国产高清视频 | 欧美在线综合视频 | 欧美在线一区二区三区不卡 | 亚洲国产精品综合久久一线 | 欧美一区二区三区视频在线 | 久久精品最新免费国产成人 | 91久久国产 | 欧美日韩中文 | 91亚洲国产系列精品第56页 | 欧美日韩色视频在线观看 | 成人一级免费视频 | 国产亚洲人成a在线v网站 | 狠狠色狠狠色合久久伊人 | 亚洲精品国产自在久久出水 | 国产日皮视频 | 国产亚洲一区二区三区不卡 | 一区免费在线观看 | 欧美视频日韩视频 | 国产欧美一区二区三区精品 | 亚洲国产欧美日韩 | 国产日产精品_国产精品毛片 | 久久亚洲欧美综合激情一区 | 日本a级片在线观看 | 日本美女逼逼 | 91欧洲在线视精品在亚洲 | 国产一区在线看 | 四虎影院永久免费 | 纯毛片| 一区二区视频在线 |