Hallo mathefritz,
laut Artikel zu iframe sollte Attribut sandbox="allow-scripts" eigentlich bewirken was es sagt, aber in folgenden Codes kommt gerufener.htm nicht zu Wort.
Ein zusätzliches
allow-same-origin
hilft. Warum das notwendig ist, verstehe ich allerdings nicht.
JA,DANKE, und dann kann das script im rufer auch am Ende des body sein; zum Verständnis trägt dieser Artikel leider auch nichts bei zu klären, warum es OHNE sandbox=... möglich ist.
Bis demnächst
MatthiasDieses Forum nutzt Markdown. Im Wiki erhalten Sie Hilfe bei der Formatierung Ihrer Beiträge.