पहले देखें पेज iframe की अनुमति देता है या नहीं
iframe जांच से पहले देखें कि लक्ष्य पेज CSP या X-Frame-Options से रोकता तो नहीं. साधन वही सार्वजनिक पेज दिखा सकता है जिसे ब्राउज़र लोड करने देता है.
संवेदनशील डेटा बाहर रखें
ब्राउज़र साधन तेज होते हैं, पर उत्पादन रहस्य, ग्राहक डेटा और आंतरिक host नाम हटाएं या छिपाएं.
कॉपी से पहले नतीजा जांचें
बने हुए नतीजे को मसौदा मानें जब तक रनटाइम, सिंटैक्स रूप या प्लेटफॉर्म व्यवहार की पुष्टि न हो.