Hej
Vad jag tidigare förstått så ska det vara säkert att köra en iframe på en sida om sidan kommer från en annan domän. Så verkar dock inte fallet vara eller?
Det verkar ändå med javascript vara möjligt att förändra huvudsidans innehåll.
Grejen är att vi vill kunna tillåta så mycket som möjligt även javascript på iframen för t.ex. flash och annat som användaren kan tänkas vilja lägga på sin sida.
Finns det någon bra parser man kan köpa som går igenom kod och enbart tillåter viss typ av javascipt?