Sandboxed iframes
iframe の sandbox 属性はフレーム内コンテンツの権限(スクリプト実行、フォーム送信、ポップアップ等)を制限してセキュリティを強化します。
概要
iframe の sandbox 属性はフレーム内コンテンツの権限(スクリプト実行、フォーム送信、ポップアップ等)を制限してセキュリティを強化します。
対応ブラウザ
デスクトップ
Chrome 5+
Edge 12+
Safari 5+
Firefox 17+
モバイル
Chrome Android 18+
Safari iOS 4+
Firefox Android 17+
基本構文
HTML
<iframe src="https://untrusted.example.com"
sandbox="allow-scripts allow-same-origin"
width="600" height="400">
</iframe> 実務での使いどころ
-
Sandboxed iframes の活用
iframe sandbox属性。埋め込みコンテンツの権限を制限するセキュリティ機能。
注意点
- 古いブラウザでは対応していない場合がある。
アクセシビリティ
- スクリーンリーダーでの読み上げを確認すること。