iframe 元素的 src 屬性規則與常規的網頁鏈接規則相似,可以是以下幾種形式:
1、相對路徑:相對于當前頁面的路徑。例如,如果你想加載當前域名下的一個頁面,可以簡單地指定其相對路徑:
<iframe src="/path/to/your/page.html"></iframe>
2、絕對路徑:可以直接指定完整的 URL 地址,包括協議和域名等信息:
<iframe src="https://www.example.com/path/to/your/page.html"></iframe>
3、數據 URL:使用 data: 協議指定的 URL,可以直接在 src 屬性中包含數據內容,用于嵌入一些簡單的內容或圖像等:
<iframe src="data:text/html;base64,PGh0bWw+PGJvZHk+SGVsbG8sIFdvcmxkPC9ib2R5PjwvaHRtbD4="></iframe>
4、JavaScript URL:可以使用 JavaScript 代碼來動態生成頁面內容,但是需要小心防止 XSS 攻擊:
<iframe src="javascript:alert('Hello, World!');"></iframe>
需要注意的是,為了安全起見,應盡量避免使用 JavaScript URL,尤其是在加載外部內容時,以防止惡意腳本的注入和執行。