Hallo Rolf,
ich teile eben nicht diese Ansicht. Und es ist keine Prinzipienreiterei, wenn man Sicherheit betrachtet. Man kann auch Web-Server und Datenbank-Server auf einer Instanz betreiben, technisch überhaupt kein Problem, und trotzdem sollte man es eben nicht machen.
Und überhaupt sehe ich im vorliegenden Fall gar keine Notwendigkeit, unnötig Sicherheitslücken aufzumachen. Das hier vorliegende Problem kann man einfach lösen, indem der iframe ein load EventListener bekommt und man dann einfach die benötigte Höhe ermittelt und entsprechend setzt.
Gruss