sandboxed auxiliary navigation browsing context flag

sandboxed auxiliary navigation browsing context flag


[6] allowed to show a popup


[7] 利用者エージェントポップアップ抑制の設定を用意しているのが現在では一般的です。 通常は有効になっています。起源文書最上位閲覧文脈などの単位で有効か無効かを設定できるかもしれません。

[8] ポップアップがブロックされた場合、その旨が表示されるのが一般的です。 そこから利用者の指示で navigate を実行できることもあります。

sandbox からのポップアップの場合、特に配慮が必要かもしれません。 砂箱化を参照。


[15] 広告ブロックも参照。

[16] ではない、より簡易的なものは、ツールチップを参照。


[1] IRC logs: freenode / #whatwg / 20120315 ( ( 版)) <>

[2] [whatwg] allow-popups in iframe sandbox ( ( 版)) <>

[3] Sandbox (Windows) ( ( 版)) <>

[4] >>3 に以前は ms-allow-popups が載っていました。

[5] Part2 - browsersec - Browser Security Handbook, part 2 - Browser Security Handbook - Google Project Hosting ( 版) <>

[9] Web Security Context: User Interface Guidelines ( 版) <>

With visual user interfaces that use a windowed interaction paradigm, User agents SHOULD restrict the opening of pop-up windows from web content, particularly those not initiated by user action. Creating excessive numbers of new pop-up windows is a technique that can be used to condition users to rapidly dismissing dialogs. This can be employed in interaction flooding attacks.

User agents which offer this restriction SHOULD offer a way to extend permission to individual trusted sites. Failing to do so encourages users who desire the functionality on certain sites to disable the feature universally.

[10] Cleanup sandbox token lists · whatwg/html@36f2a65 ( 版) <>

[11] Add an 'allow-popups-to-escape-sandbox' sandboxing token · whatwg/html@955fbaa ( 版) <>

[12] ポップアップブロックを解除する|電子政府の総合窓口e-Gov イーガブ () <>




[13] Set "one permitted sandbox navigator" for all sandbox-created popups (mikewest著, ) <>

[14] Chrome でポップアップをブロックまたは許可する - パソコン - Google Chrome ヘルプ () <>

[17] User agent needs latitude to end fullscreen when needed · Issue #93 · whatwg/fullscreen () <>

[18] Chromium Blog: Expanding user protections on the web () <>

[19] ブラウザーのポップアップウィンドウで仮想通貨採掘スクリプトを実行し、閉じられにくいようにする手法 | スラド セキュリティ () <>

[20] New in Chrome 64  |  Web  |  Google Developers () <>