Same-Origin Policy probe (what is blocked)EMBEDDED

Try to reach parent.document, parent.localStorage, parent cookies — confirm what SOP actually blocks.

Behavior by sandbox policy
PolicyExpected result
No sandboxblocked
sandbox="allow-scripts"blocked
sandbox="" (strictest)blocked
This scenario is blocked directly by Same-Origin Policy, independent of sandbox.
Embed snippet

This snippet uses the dedicated embed page. Paste it into your own service and check rendering or blocking behavior.

<iframe src="https://xss-playground.com/embed/sop-probe?lang=en" title="XSS Playground - Same-Origin Policy probe (what is blocked)" width="600" height="420" loading="lazy" referrerpolicy="strict-origin-when-cross-origin"></iframe>
이 페이지는 "안 되는 것" 을 확인하는 페이지입니다. 모든 시도가 차단되어야 정상입니다. 부모와 같은 origin (같은 사이트 내) 에서 임베드 한 경우에는 일부가 성공할 수 있습니다.

실행

// 로그 없음

해설