Header set Access-Control-Allow-Origin '*'
Um dann Wochen oder Jahrfünfte später festzustellen, dass eine andere I-Frame Ressource von einer anderen Webseite sich mehr oder weniger merkwürdige oder gar schädliche Späße erlaubt?
Tut das nicht!
So isses! Und ganz dreiste Gesellen schicken einen dann eine Beschwerde wenn man sowas (z.B. eine DEMO) wieder abschaltet.
MFG