Некоторые веб-сайты имеют код, чтобы "вырваться" из корпусов IFRAME, что означает, что если страница A загружается как IFRAME внутри родительской страницы P, некоторый Javascript в A перенаправляет внешнее окно до A.
Обычно этот Javascript выглядит примерно так:
<script type="text/javascript">
if (top.location.href != self.location.href)
top.location.href = self.location.href;
</script>
Мой вопрос: как автор родительской страницы P и не являлся автором внутренней страницы A, как я могу предотвратить A от выполнения этого прорыва?
P.S. Мне кажется, что это должно быть нарушение межсайтовой безопасности, но это не так.