Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

HTML iframe 콘텐츠에 보안 제한 적용하기 – sandbox 속성 완벽 가이드

HTML에서 <iframe>으로 불러온 외부 콘텐츠에 추가적인 보안 제한을 적용하고 싶다면 sandbox 속성을 사용하세요. 이 속성은 iframe 내부 콘텐츠가 수행할 수 있는 작업을 엄격하게 통제하여, 신뢰할 수 없는 콘텐츠로부터 웹사이트를 보호하는 데 큰 도움이 됩니다.

sandbox 속성이란?

sandbox 속성은 iframe 안에 로드된 콘텐츠를 샌드박스(sandbox) 환경에 격리시키는 역할을 합니다. 속성을 단독으로 사용하면 스크립트 실행, 폼 제출, 팝업 생성 등 대부분의 위험한 동작이 자동으로 차단됩니다.

필요에 따라 특정 권한만 허용하고 싶다면 다음과 같은 값을 함께 지정할 수 있습니다.

  • allow-scripts – JavaScript 실행을 허용합니다.
  • allow-forms – 폼 제출을 허용합니다.
  • allow-same-origin – 원본 사이트와 동일한 출처로 취급합니다.
  • allow-popups – 팝업 창 열기를 허용합니다.

기본 사용 예제

아래 코드는 sandbox 속성을 적용하는 가장 기본적인 방법입니다. 직접 실행해 보세요.

<!DOCTYPE html>
<html>
   <body>
      <iframe src = "new.htm" sandbox>
         <p>브라우저가 iframe을 지원하지 않습니다.</p>
      </iframe>
   </body>
</html>

특정 권한만 허용하는 방법

스크립트 실행은 허용하되 나머지 기능은 차단하고 싶다면 아래처럼 값을 지정하면 됩니다.

<iframe src = "new.htm" sandbox = "allow-scripts">
</iframe>

마무리

sandbox 속성은 광고 배너, 임베디드 위젯, 사용자 제출 콘텐츠 등 외부 소스를 페이지에 삽입할 때 필수적인 보안 장치입니다. 최신 브라우저에서 널리 지원되므로, iframe을 사용할 때는 항상 sandbox 속성을 적용해 안전한 웹 환경을 만들어 보세요.