Curso de HTML5 + CSS3

Tornando um <iframe> mais seguro

De acordo com a apostila que fala sobre iFrames, fornecida pelo professor Gustavo Guanabara, devemos tomar alguns cuidados ao abrir sites de terceiros em nosso iFrame.

Uma forma segura de fazer isso é usar o recurso sandbox (caixa de areia) que, quando habilitado, faz com que o site que está dentro do iFrame perca algumas funcionalidades e não "tome controle" do site principal.

Abaixo temos dois iframes: O primeiro permite que um arquivo .js seja rodado. Já o segundo, com o sandbox habilitado, não.

Exemplo sem sandbox

Exemplo com sandbox