Grundsätzlich möchte ich einen iFrame haben, der seinen Inhalt immer so einschränkt, als käme er aus einer anderen Domäne, selbst wenn der Inhalt vom selben Ursprung stammt.Wie kann ich verhindern, dass JavaScript in einem iFrame auf Eigenschaften der äußeren Website zugreift, selbst wenn der Inhalt des iFrames vom selben Ursprung stammt?
Gibt es eine Möglichkeit, dies zu tun?
Sie können sich vielleicht [Caja] (http://code.google.com/p/google-caja/) oder [AdSafe] (http://www.adsafe.org/) ansehen. Sie stellen einen Wrapper für "guestcode" zur Verfügung, um sie daran zu hindern, Dinge mit Ihrem globalen Objekt zu tun. – Christoph