Same-Origin Policy probe (what is blocked)EMBEDDED

Try to reach parent.document, parent.localStorage, parent cookies — confirm what SOP actually blocks.

sandbox ポリシー別の挙動
ポリシー想定結果
sandbox 未指定ブロック
sandbox="allow-scripts"ブロック
sandbox="" (最も厳格)ブロック
このシナリオは sandbox とは別に Same-Origin Policy が直接ブロックします。
Embed スニペット

このスニペットは埋め込み専用ページを使用します。自サービスに貼り付けてレンダリング/ブロックの挙動を確認してください。

<iframe src="https://xss-playground.com/embed/sop-probe?lang=ja" title="XSS Playground - Same-Origin Policy probe (what is blocked)" width="600" height="420" loading="lazy" referrerpolicy="strict-origin-when-cross-origin"></iframe>
이 페이지는 "안 되는 것" 을 확인하는 페이지입니다. 모든 시도가 차단되어야 정상입니다. 부모와 같은 origin (같은 사이트 내) 에서 임베드 한 경우에는 일부가 성공할 수 있습니다.

실행

// 로그 없음

해설