Un iFrame est un cadre en ligne utilisé à l’intérieur d’une page web pour charger un autre document HTML à l’intérieur de celle-ci. Ce document HTML peut également contenir du JavaScript et/ou du CSS qui sont chargés au moment où l’identifiant de l’iFrame
est identifié par le navigateur de l’utilisateur.
Les utilisateurs/utilisatrices de WordPress rencontrent souvent des iframes lorsqu’ils essaient d’intégrer un élément provenant d’une source externe dans leur site WordPress. L’exemple le plus courant de code d’intégration d’une iframe est le code d’intégration d’une vidéo YouTube, qui se présente comme suit :
<iframe width="420" height="315" src="//www.youtube.com/embed/qzOOy1tWBCg?rel=0" frameborder="0" allowfullscreen></iframe>
Dans l’exemple ci-dessus, l’identifiant iframe charge le lecteur vidéo de YouTube avec l’ID de la vidéo fournie dans le code. D’autres paramètres sont également définis, tels que la hauteur, la largeur, la bordure du cadre, etc. Ces paramètres seront utilisés par le script qui charge le lecteur vidéo de YouTube.
De nombreux autres sites tiers peuvent fournir aux utilisateurs/utilisatrices un code d’intégration iframe pour insérer certains éléments sur leurs sites web. Le plus souvent, les fournisseurs de services de Statistiques, les sites de réseaux sociaux et les sites de partage de vidéos proposent aux utilisateurs/utilisatrices un code d’intégration au format iframe.
Attention : Les utilisateurs/utilisatrices sont invités à faire preuve de prudence lorsqu’il leur est demandé d’intégrer un code iframe sur leur site. Vous devez intégrer un code iframe dans votre site uniquement s’il provient d’une source fiable et si vous êtes certain de l’identité du site. Il arrive aussi que des pirates laissent un code iframe dans un site WordPress en guise de porte dérobée. Ce code se charge dans une iframe et permet aux pirates d’accéder à distance à un site WordPress piraté.