我想将来自不受信任站点的 iframe 嵌入到 Web 应用程序中。框架:
- 应该能够运行 Javascript 和浏览器插件(Flash 等)
- 应该无法通过 Javascript 访问我的 Web 应用程序
- _self、_parent、_top 链接应该在同一个 iframe 中打开页面,而不是完整的浏览器窗口(我不希望我的网站被其他网站替换)
- _blank 链接应在新的浏览器窗口/选项卡中打开
(总而言之,我想尽可能少地限制嵌入式站点的功能)
有可能吗?
我知道 iframe 的沙盒属性,但我无法确定是否可以使用它来完成。