Poner un embed en sandbox en HTML
Un iframe corre la página de otro dentro de la tuya, así que empieza sin permitir nada.
<iframe src="https://example.com/widget" title="Weather widget"
width="320" height="180" loading="lazy"
sandbox="allow-scripts allow-popups"
referrerpolicy="no-referrer"
allow="geolocation 'none'; camera 'none'"></iframe>
<iframe src="/preview.html" title="Live preview" width="480"
height="320" sandbox></iframe>
Cómo funciona
- Un
sandboxvacío bloquea scripts, formularios, popups y el acceso same-origin. - Devuelve solo lo que el embed necesita, un token a la vez.
allow-scriptsconallow-same-originle permite quitarse su propio sandbox.
El intento, en números
- Líneas
- 8
- Caracteres a escribir
- 314
- Tokens
- 51
- Ritmo de tres estrellas
- 80 tpm
Al ritmo de tres estrellas de 80 tokens por minuto, este intento toma unos 38 segundos.
Paso 2 de 3 en Scripts e incrustaciones; paso 11 de 13 en HTML interactivo.