Scan istantaneo
Controlla e conta ogni iframe, visibile o nascosto, appena la scheda si carica.
Iframe Detector è un'estensione gratuita per Chrome che controlla, rileva ed evidenzia ogni iframe in qualsiasi pagina — same-origin, cross-origin, pubblicità, tracker nascosti. Copia, ispeziona, esporta. Pensata per sviluppatori e QA.
Controlla e conta ogni iframe, visibile o nascosto, appena la scheda si carica.
Codificato a colori: same-origin, cross-origin, spazi pub e tracker.
Disegna un contorno tratteggiato attorno a ogni frame con un badge colorato secondo l'origine.
Un clic copia l'URL o apre il tag <iframe> completo.
JSON, CSV o Markdown — si adatta allo strumento che usi dopo.
Eventi di uso anonimi e solo aggregati (es. 'popup aperto') — niente URL, niente contenuti, niente PII.
Un clic dal Chrome Web Store — nessun account, nessuna configurazione.
Apri una pagina, clicca l'icona della barra. Controlla ogni iframe nell'elenco — visibili, nascosti, cross-origin.
Copia un URL, attiva le evidenziazioni o esporta l'elenco completo in tre formati.
Una piccola pagina finta con sei iframe nascosti dentro. Avvia la scansione e guardali accendersi — anche i due che non vedi. Senza installazione, senza redirect.
Sei iframe si nascondono in quella pagina. Due di essi sono invisibili.
Controlla e separa i contenuti reali dai pixel di tracking a colpo d'occhio.
Controlla ogni frame incorporato — ciascuno è una superficie di test. Vedi l'insieme completo.
Controlla iframe nascosti, pixel 1×1, origini sospette — tutto segnalato all'istante.
Strutturato · attributi completi
Foglio · una riga per frame
Markdown · incolla in un ticket
Risposte brevi e pronte da incollare alle domande che gli sviluppatori fanno davvero sugli iframe — rilevarli, trovare i nascosti, sandbox, lazy-loading e fermare il clickjacking. Ogni snippet funziona così com'è in DevTools.
Tre modi che funzionano per trovare ogni iframe in una pagina — una riga in DevTools, uno script di audit arricchito e un'estensione con un clic. Con codice da incollare subito.
5 min di letturaSicurezza · AuditI pattern che gli iframe invisibili usano per nascondersi — display:none, pixel 1×1, trucchi fuori schermo — e come portare alla luce ciascuno in pochi secondi.
4 min di letturaRiferimento · JavaScriptIl controllo JavaScript di una riga che ti dice se la tua pagina è incorniciata — con la risposta dal vivo su questa pagina, le riserve e come prevenire il framing.
3 min di letturaSicurezza · Attacco e difesaCome un iframe trasparente può dirottare qualsiasi clic. Una proof of concept funzionante, i quattro header di difesa che contano e come verificare se il tuo sito è vulnerabile.
6 min di letturaRiferimento · SandboxOgni flag sandbox, cosa permette, cosa blocca e l'unica combinazione che non dovresti mai scrivere. Con ricette reali per incorporare HTML utente, widget di pagamento e script di terze parti.
7 min di letturaRiferimento · Consultazione rapidaOgni attributo di iframe, ogni flag sandbox, ogni feature Permissions-Policy, ogni header di difesa — in una pagina. Riferimento da salvare, snippet pronti, niente filler.
8 min di letturaInstalla l'estensione gratuita Iframe Detector, apri una pagina e clicca l'icona della barra. Ogni iframe — visibile, nascosto, same-origin, cross-origin — viene controllato ed elencato all'istante. Nessun account, nessuna configurazione.
Sì — legge il DOM della scheda attiva. Nessun permesso extra oltre alla scheda corrente.
Sì. Tracker di un pixel, display:none e frame visibility:hidden compaiono tutti e vengono segnalati.
Una piccola euristica segnala i frame da domini ad-tech e analytics noti. Puoi vedere anche l'origine raw.
Solo eventi di uso anonimi e aggregati (es. quale pulsante è stato cliccato). Niente URL, niente contenuti degli iframe, niente dati di pagina — vedi la pagina Privacy.
Sì — il popup offre download JSON, CSV e Markdown che entrano direttamente nella maggior parte degli strumenti di audit e ticketing.
Attiva "Consenti in incognito" da chrome://extensions — l'estensione mantiene lì la stessa postura senza rete.
È gratuito, senza pubblicità e costruito nelle sere libere. Se ti ha fatto risparmiare tempo in una sessione di debug, considera di offrirmi un caffè — tiene il progetto in moto.