Widely available すべての主要ブラウザで対応済み。安心して使用可能。

概要

iframe の sandbox 属性はフレーム内コンテンツの権限(スクリプト実行、フォーム送信、ポップアップ等)を制限してセキュリティを強化します。

対応ブラウザ

デスクトップ

Chrome 5+
Edge 12+
Safari 5+
Firefox 17+

モバイル

Chrome Android 18+
Safari iOS 4+
Firefox Android 17+

基本構文

HTML
<iframe src="https://untrusted.example.com"
  sandbox="allow-scripts allow-same-origin"
  width="600" height="400">
</iframe>

実務での使いどころ

  • Sandboxed iframes の活用

    iframe sandbox属性。埋め込みコンテンツの権限を制限するセキュリティ機能。

注意点

  • 古いブラウザでは対応していない場合がある。

アクセシビリティ

  • スクリーンリーダーでの読み上げを確認すること。