0

0

HTML中如何插入框架_HTML插入框架标签使用【框架嵌入】

雪夜

雪夜

发布时间:2026-03-01 20:51:11

|

1005人浏览过

|

来源于php中文网

原创

iframe必须设合法src(如about:blank),否则跨域错误或白屏;file://协议下同目录html仍跨域,须用http服务;sandbox默认禁用所有权限,需显式声明;ios safari对iframe高度和滚动有限制,微信内建议弃用iframe。

html中如何插入框架_html插入框架标签使用【框架嵌入】

iframe 标签必须带 src 属性,否则不渲染内容

浏览器遇到空 srcsrc="about:blank" 以外的非法值(比如 src=""src="#"),会触发跨域错误或直接白屏,且控制台可能不报明显错误。很多开发者以为“先占位再 JS 注入”,但 iframe 初始化阶段就依赖 src 值做同源判定和资源加载。

实操建议:

立即学习前端免费学习笔记(深入)”;

  • 始终设一个合法初始地址,哪怕只是 src="about:blank"
  • 需要动态加载时,用 JS 修改 iframe.contentDocument 或重写 src(注意:改 src 会重新加载)
  • 避免用 src="javascript:void(0)" —— 现代浏览器已禁用该写法,会报 Failed to execute 'write' on 'Document': It isn't possible to write into a document from an asynchronously-loaded external script unless you are writing to a document opened with window.open()

iframe 内容跨域后无法读写 contentDocumentcontentWindow

这是最常踩的坑:本地 HTML 直接双击打开,嵌入同目录下另一个 HTML,依然算跨域(file:// 协议无源概念,各文件互为不同源)。只有通过 HTTP(S) 服务访问,且协议、域名、端口完全一致,才能安全交互。

实操建议:

立即学习前端免费学习笔记(深入)”;

  • 开发阶段务必起本地服务(如 npx servepython3 -m http.server),别双击打开
  • 跨域场景下,用 window.postMessage() 配合 message 事件通信,双方都需监听并校验 event.origin
  • 不要尝试用 document.domain = "xxx.com" 解决跨子域问题 —— 该 API 已被现代浏览器废弃(Chrome 85+、Firefox 79+ 不支持)

iframesandbox 属性默认禁用脚本和表单,不显式声明就啥也干不了

加了 sandbox 但没配权限,等于给 iframe 上了全锁:JS 不执行、表单不可提交、弹窗被拦截、top.location 跳转失效。很多人加了 sandbox 只为防 XSS,却忘了自己页面里还要调用 postMessage 或监听 load 事件。

NITC效益型免费企业网站系统2.43
NITC效益型免费企业网站系统2.43

操作系统概述效益型网站第一品牌,一切为了效益,感谢您使用效益型V1.0网站后台管理系统。窗口中的用户名和密码。当用户输入用户名和密码之后,用鼠标左键点击确定按钮即可进入系统。如果用户忘记密码,可点击这里找回进入找回密码页面,提交用户名和E-mail找回密码, E-mail必须是该系统内企业的E-mail。窗口为用户登录后的操作系统界面,界面框架主要由头部、左部、右部(主窗口)三部分组成。1. 头部

下载

实操建议:

立即学习前端免费学习笔记(深入)”;

  • 最小权限原则:只开必需项,例如 sandbox="allow-scripts allow-same-origin allow-post-message"
  • allow-same-origin 必须和 src 同源才生效;若 src 是 data URL 或 javascript URL,该 flag 无效
  • 不加 sandbox 时,iframe 默认继承父页面权限;加了就全部清零,没有“默认开启”项

移动端 iOS Safari 对 iframeheightscrolling 有硬限制

iOS Safari 会忽略 iframeheight 样式(尤其当内容高度动态变化时),且强制隐藏滚动条、禁用内部滚动(除非显式设 scrolling="yes" 并配合 -webkit-overflow-scrolling: touch)。更麻烦的是:在微信内置浏览器里,iframe 高度甚至无法通过 JS 准确获取(contentDocument.body.scrollHeight 返回 0)。

实操建议:

立即学习前端免费学习笔记(深入)”;

  • iframe 包裹外部 H5 页时,优先用 height: 100vh + position: fixed 布局,而非依赖 JS 测高
  • 避免在 iOS 上依赖 iframe.onload 后立刻读取内容尺寸 —— 改用 MutationObserver 监听 body 变化
  • 微信内嵌场景,干脆放弃 iframe,改用 location.replace() 跳转或 WebView 容器直出

真正难的不是怎么写 iframe 标签,而是搞清它在哪种组合下会静默失败 —— 协议、沙箱、移动端、通信时机,四个变量一叠加,错因就藏在你看不见的地方。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1011

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

813

2023.11.06

javascriptvoid(o)怎么解决
javascriptvoid(o)怎么解决

javascriptvoid(o)的解决办法:1、检查语法错误;2、确保正确的执行环境;3、检查其他代码的冲突;4、使用事件委托;5、使用其他绑定方式;6、检查外部资源等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

185

2023.11.23

java中void的含义
java中void的含义

本专题整合了Java中void的相关内容,阅读专题下面的文章了解更多详细内容。

125

2025.11.27

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

528

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

494

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

658

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

5878

2023.08.17

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

24

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

AngularJS教程
AngularJS教程

共24课时 | 3.9万人学习

CSS教程
CSS教程

共754课时 | 38万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号