对于任何iframe,不允许使用allow-scripts的allow-top-navigation是安全的吗?

时间:2016-05-23 16:29:10

标签: html html5 security iframe

你能告诉我这样做是否安全 我得到了主持人和iframe。

主持人是:

  <iframe sandbox="allow-top-navigation" src="http://iframe.com/i.html"></iframe>

和iframe是:

  <a href="http://example.com" target="_parent">Top</a>

我想允许任何网站作为iFrame源并允许它将主机重定向到某个网址,但仅限用户有意点击。

这是否足够或者我想念一些安全问题?

0 个答案:

没有答案