- Aplikasi Instagram/Facebook di iOS membuka semua tautan eksternal melalui browser dalam aplikasi
- Pada saat itu, aplikasi menyuntikkan kode JavaScript ke semua situs yang dibuka
→ pcm.js - terutama untuk pelacakan event. Bahkan melacak event pemilihan teks oleh pengguna - Situs web juga dapat mencegah pelacakan lebih awal dengan menambahkan tag sebelumnya seolah-olah memiliki kode pelacakan
1 komentar
Artikel "Let websites framebust out of native apps" yang dilampirkan melalui tautan di tulisan ini berpendapat bahwa jika browser dalam aplikasi milik Apple/Google mengenali header
X-Frame-Optionsyang mencegah situs web yang ada disisipkan sebagai frame, maka seharusnya halaman tersebut dibuka di browser web pengguna.