Rolf B: iframe same-origin sandbox

Beitrag lesen

problematische Seite

Hallo Christian,

fast hätte ich gedacht, ich hätte es verstanden. Aber

wohlgemerkt: dass test1.html auf der gleichen Domain liegt ist irrelevant.

war das nicht genau der Punkt? Dass einbettende und eingebettete Seite von der gleichen Domain kommen (also: gleichen Origin haben) und der sandbox-Parameter genau für diesen Fall erlaubt, dass ein Zugriff möglich ist?

Rolf

--
sumpsi - posui - obstruxi