mathefritz: sandbox="allow-scripts" wirkt invers

Beitrag lesen

Hallo mathefritz,

laut Artikel zu iframe sollte Attribut sandbox="allow-scripts" eigentlich bewirken was es sagt, aber in folgenden Codes kommt gerufener.htm nicht zu Wort.

Ein zusätzliches allow-same-origin hilft. Warum das notwendig ist, verstehe ich allerdings nicht.

JA,DANKE, und dann kann das script im rufer auch am Ende des body sein; zum Verständnis trägt dieser Artikel leider auch nichts bei zu klären, warum es OHNE sandbox=... möglich ist.

Bis demnächst
Matthias

Dieses Forum nutzt Markdown. Im Wiki erhalten Sie Hilfe bei der Formatierung Ihrer Beiträge.