permissions.default.subdocument の意味

検索してもクリックジャック - 素人がプログラミングを勉強していたブログとこれを引用したものばかり引っかかる.

こんなときのための kb.mozillazine.org らしいが,このオプションについての解説ページは未作成だった.しかしながら同様のオプション permissions.default.image があり,これで代用できるだろう.

Possible values and their effects

1
Allow all images to load, regardless of origin. (Default)
2
Block all images from loading.
3
Prevent third-party images from loading.
Permissions.default.image - MozillaZine Knowledge Base

軽く邦訳する.

1
すべての画像を何であろうと読み込むことを許可する(既定)
2
すべての画像を読み込むことを遮断する
3
サードパーティからの画像読み込みを遮断する

画像読み込みに関する設定だ.3番は別ドメインからの画像読み込みをやめることになるだろう.example.com のサイトにおける

<img src="http://example.net/image.png">

といった img 要素を無視することになる.

さて image が subdocument に代わるだけだ.「素人の〜」で推奨されている設定値3は,妥当なものであると納得できる.iframe での外部サイト表示を取り消すのだから.