typestar

Poner un embed en sandbox en HTML

Un iframe corre la página de otro dentro de la tuya, así que empieza sin permitir nada.

<iframe src="https://example.com/widget" title="Weather widget"
        width="320" height="180" loading="lazy"
        sandbox="allow-scripts allow-popups"
        referrerpolicy="no-referrer"
        allow="geolocation 'none'; camera 'none'"></iframe>

<iframe src="/preview.html" title="Live preview" width="480"
        height="320" sandbox></iframe>

Cómo funciona

  1. Un sandbox vacío bloquea scripts, formularios, popups y el acceso same-origin.
  2. Devuelve solo lo que el embed necesita, un token a la vez.
  3. allow-scripts con allow-same-origin le permite quitarse su propio sandbox.

El intento, en números

Líneas
8
Caracteres a escribir
314
Tokens
51
Ritmo de tres estrellas
80 tpm

Al ritmo de tres estrellas de 80 tokens por minuto, este intento toma unos 38 segundos.

Escribe este fragmento

Paso 2 de 3 en Scripts e incrustaciones; paso 11 de 13 en HTML interactivo.

← Anterior Siguiente →