Lieber 1UnitedPower,
Der Code sollte aus Sicherheitsgründen auf jedenfall gesandboxt werden, ich weiß nicht, inwiefern da schon das sandbox-Attribut auf dem iframe helfen würde.
aha. Warum? Wenn ein Wiki-Beispiel im Fiddle genauer untesucht werden kann, wozu braucht es da eine Sandbox? Sind unsere Wiki-Beispiele alle so bösartig geschrieben, dass sich damit XSS-Angriffe durchführen lassen?
Noch ist ja kein Mechanismus entwickelt, der das Fiddle mit JS-Code füttern könnte. Da brauche ich erst noch eine Eingebung, wie ich da genauer vorgehen möchte.
Meinst Du mit einem <iframe sandbox="allow-same-origin">
wäre ich besser dran? Inwiefern? Müsste ich dann nicht auch noch "allow-scripts" dazuschreiben, damit mein JS-Code im Iframe ausgeführt wird?
Liebe Grüße,
Felix Riesterer.
"Wäre die EU ein Staat, der die Aufnahme in die EU beantragen würde, müsste der Antrag zurückgewiesen werden - aus Mangel an demokratischer Substanz." (Martin Schulz, Präsident des EU-Parlamentes)