【问题标题】:Remove certain scripts invoked by an iframe [duplicate]删除 iframe 调用的某些脚本 [重复]
【发布时间】:2021-01-28 14:01:19
【问题描述】:

我想在我的网页上添加一个iframe。问题是iframe 中有几个恶意脚本和广告。有没有办法使用 HTML 或 JavaScript 来阻止某些脚本(如 Adblock 所做的)?

【问题讨论】:

标签: javascript html iframe adblock


【解决方案1】:

tl;博士:没有


iframe element 上的 sandbox 属性允许您对脚本可以执行的操作应用一些限制(例如,您可以阻止弹出窗口),但它不能用于阻止特定脚本。

所有阻止特定脚本的技术都必须由嵌入脚本的实际页面的所有者应用。如果您信任要放入框架的页面的所有者,那么他们可以做他们喜欢的事情(除了由于同源策略与您的页面交互)。

父文档中有a proposal to allow a CSP to be applied to a frame,但它似乎在五年内没有更新,所以我假设这个想法已经死了。

【讨论】:

    猜你喜欢
    • 2023-03-23
    • 1970-01-01
    • 1970-01-01
    • 2023-02-25
    • 2014-04-19
    • 2021-10-18
    • 1970-01-01
    • 2013-03-27
    • 2015-06-23
    相关资源
    最近更新 更多