Office 加载项在沙盒 iframe 中运行,并设置了限制,为主机应用程序提供保护/隔离。但这些限制在 Outlook、Excel、Word 和 PowerPoint 主机之间的应用似乎不同。具体来说,Word/Excel/PowerPoint 加载项的 iframe 已allow-modals
指定,而 Outlook 加载项的 iframe 未指定。
为什么 Outlook 会防范警报/确认等模式,而其他主机应用程序却没有?这是故意的并防止某些安全攻击媒介吗?或者这更多是为了防止糟糕的用户体验?