HTML 层面可通过属性与策略减少安全风险。
核心概念
sandbox属性限制 iframe 权限。rel=noopener防止窗口劫持。referrerpolicy控制 Referer 泄露。
实战步骤
- 对第三方内容使用严格的 sandbox。
- 在链接上添加
rel="noopener noreferrer"。 - 通过
integrity验证外部资源。
2000/3/14小于 1 分钟
HTML 层面可通过属性与策略减少安全风险。
sandbox 属性限制 iframe 权限。rel=noopener 防止窗口劫持。referrerpolicy 控制 Referer 泄露。rel="noopener noreferrer"。integrity 验证外部资源。