iframe 元素的 src 属性规则与常规的网页链接规则相似,可以是以下几种形式:
1、相对路径:相对于当前页面的路径。例如,如果你想加载当前域名下的一个页面,可以简单地指定其相对路径:
<iframe src="/path/to/your/page.html"></iframe>
2、绝对路径:可以直接指定完整的 URL 地址,包括协议和域名等信息:
<iframe src="https://www.example.com/path/to/your/page.html"></iframe>
3、数据 URL:使用 data: 协议指定的 URL,可以直接在 src 属性中包含数据内容,用于嵌入一些简单的内容或图像等:
<iframe src="data:text/html;base64,PGh0bWw+PGJvZHk+SGVsbG8sIFdvcmxkPC9ib2R5PjwvaHRtbD4="></iframe>
4、JavaScript URL:可以使用 JavaScript 代码来动态生成页面内容,但是需要小心防止 XSS 攻击:
<iframe src="javascript:alert('Hello, World!');"></iframe>
需要注意的是,为了安全起见,应尽量避免使用 JavaScript URL,尤其是在加载外部内容时,以防止恶意脚本的注入和执行。