此页面由社区从英文翻译而来。了解更多并加入 MDN Web Docs 社区。

View in English Always switch to English

HTMLIFrameElement:sandbox 属性

基线 广泛可用

自 2015年7月 起,此特性已在主流浏览器中得到支持,可在大多数设备和浏览器版本中正常使用。

HTMLIFrameElement 接口的 sandbox 只读属性返回表示对嵌套内容行为的限制的 DOMTokenList

它表示 <iframe> 元素的 sandbox 属性。

DOMTokenList。每项必须是 <iframe> 元素的 sandbox 属性列出的令牌之一。

示例

html
<iframe
  id="el"
  title="example"
  src="https://example.com"
  sandbox="allow-same-origin allow-scripts"></iframe>
js
const el = document.getElementById("el");
console.log(Array.from(el.sandbox)); // 输出:["allow-same-origin", "allow-scripts"]

el.sandbox = "";
console.log(Array.from(el.sandbox)); // 输出:[]

规范

规范
HTML
# dom-iframe-sandbox

浏览器兼容性