Same-Origin Policy probe (what is blocked)EMBEDDED

Try to reach parent.document, parent.localStorage, parent cookies — confirm what SOP actually blocks.

按 sandbox 策略的行为
策略预期结果
无 sandbox阻止
sandbox="allow-scripts"阻止
sandbox="" (最严)阻止
此场景由 Same-Origin Policy 直接阻止,与 sandbox 无关。
Embed 代码

此代码使用专用嵌入页面。粘贴到您的服务后检查渲染或拦截行为。

<iframe src="https://xss-playground.com/embed/sop-probe?lang=zh" title="XSS Playground - Same-Origin Policy probe (what is blocked)" width="600" height="420" loading="lazy" referrerpolicy="strict-origin-when-cross-origin"></iframe>
이 페이지는 "안 되는 것" 을 확인하는 페이지입니다. 모든 시도가 차단되어야 정상입니다. 부모와 같은 origin (같은 사이트 내) 에서 임베드 한 경우에는 일부가 성공할 수 있습니다.

실행

// 로그 없음

해설