質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTML5

HTML5 (Hyper Text Markup Language、バージョン 5)は、マークアップ言語であるHTMLの第5版です。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

Q&A

解決済

1回答

1665閲覧

iframeのsandbox属性とフレーム禁止ヘッダーの関係

退会済みユーザー

退会済みユーザー

総合スコア0

HTML5

HTML5 (Hyper Text Markup Language、バージョン 5)は、マークアップ言語であるHTMLの第5版です。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

1グッド

2クリップ

投稿2021/06/04 18:27

編集2021/06/05 05:00

解決したいこと

下記のBにおいて、なぜ別窓表示にも関わらずiframe内で開いている扱いにされてしまうのでしょうか?
sandbox属性を維持したままAと同じ挙動にする方法はありますか?

html

1<!DOCTYPE html> 2<html lang="en"> 3 4<head> 5 <meta charset="UTF-8"> 6 <meta http-equiv="X-UA-Compatible" content="IE=edge"> 7 <meta name="viewport" content="width=device-width, initial-scale=1.0"> 8 <title>Document</title> 9</head> 10 11<body> 12 <p>A. sandboxなし・リンク先:X-Frame-Options: DENY(正しく表示できる)</p> 13 <iframe 14 srcdoc="&lt;a href=&quot;https://twitter.com&quot; target=&quot;_blank&quot;&gt;twitter.com&lt;/a&gt;"></iframe> 15 16 <p>B. sandboxあり・リンク先:X-Frame-Options: DENY(正しく表示できない)</p> 17 <iframe sandbox="allow-popups" 18 srcdoc="&lt;a href=&quot;https://twitter.com&quot; target=&quot;_blank&quot;&gt;twitter.com&lt;/a&gt;"></iframe> 19 <!-- 20 Chromeの場合の表示 21 22 twitter.com はブロックされています 23 twitter.com で接続が拒否されました。 24 ERR_BLOCKED_BY_RESPONSE 25 --> 26 27 <p>C. sandboxあり・リンク先:X-Frame-Optionsなし(正しく表示できる)</p> 28 <iframe sandbox="allow-popups" 29 srcdoc="&lt;a href=&quot;https://example.com&quot; target=&quot;_blank&quot;&gt;example.com&lt;/a&gt;"></iframe> 30</body> 31 32</html>

各ブラウザの挙動

Chrome → ブラウザのエラー画面(ブロック)
Firefox → ブラウザのエラー画面(ブロック)
Safari → Twitter画面(JavaScriptを使用できません。このブラウザではJavaScriptが無効に...)

※リロードしても変わりませんでした。

Safariだけ挙動が違いますが、この結果からフレーム禁止だけでなく、
iframeから別タブで開いた際にsandboxの制約が引き継がれている模様です。

補足

そもそも何を想定したhtmlなんだ、という実装そのもののツッコミもあるかと思いますが、
あくまで事象理解のためのサンプルですので、挙動について理解できればと思っています。

Lhankor_Mhy👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Lhankor_Mhy

2021/06/05 04:16

リンクをクリックすると、という意味ですよね?
退会済みユーザー

退会済みユーザー

2021/06/05 04:20

肝心なトリガーが抜けていましたね。失礼しました。 仰る通りiframe内のaタグクリック時についてとなります。
Lhankor_Mhy

2021/06/05 04:21

ひとつ目のhref属性が違うのではないかな、と感じていますが、いかがですか?
退会済みユーザー

退会済みユーザー

2021/06/05 04:25

Aのリンク部分は下記のようになっていますのであっているかと思います。 <a href="https://example.com" target="_blank">twitter.com</a>
Lhankor_Mhy

2021/06/05 04:36 編集

そうなんですか? そのリンク先の https://example.com は、当方で確認した限りでは x-frame-options ヘッダがないようでしたので比較にならなそうな……? 現象の要点はつかめるから、いいのかな? 些末なことを言ってすみませんでした。
退会済みユーザー

退会済みユーザー

2021/06/05 05:01

ありがとうございます、ご指摘の意味を理解しました。 完全に間違えておりましたので修正しました。
guest

回答1

0

ベストアンサー

調べたところ、sandbox属性は新タブに引き継がれる仕様ということがわかりました。

投稿2021/06/05 13:02

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問