Perché WordPress elimina l’iframe del tuo flipbook e come risolverlo

Incolli un codice di incorporamento, premi Aggiorna e il flipbook sparisce. Questo articolo spiega esattamente perché WordPress elimina gli iframe, quali ruoli, editor e plugin ne sono la causa, e quali soluzioni sicure, passo dopo passo, fanno tornare il flipbook a funzionare in modo affidabile.

Perché WordPress elimina l’iframe del tuo flipbook e come risolverlo
Cristian Da Conceicao
Fondatore di Flipbooks AI

Incolli il codice di incorporamento di Flipbooks AI nella tua pagina WordPress, premi Aggiorna e il flipbook semplicemente scompare. L’editor mostra uno spazio vuoto, oppure il codice incollato è diventato testo normale, oppure una parte è sparita. Nel flipbook non c’è nulla di rotto. WordPress sta facendo ciò per cui è stato progettato: filtrare l’HTML di cui non si fida. Una volta capito quale filtro interviene, la soluzione di solito richiede cinque minuti.

Questo articolo esamina ogni causa comune, dai ruoli utente ai plugin di sicurezza, e ti propone un ordine chiaro in cui verificarle. Vedrai anche come scegliere un metodo di incorporamento che resista alle modifiche future, oltre a una checklist da riutilizzare su ogni sito di un cliente.

Perché WordPress rimuove gli iframe

WordPress tratta ogni contenuto di un articolo come potenzialmente pericoloso. Un iframe carica un’intera altra pagina web dentro la tua, quindi è uno dei tag più rischiosi che un autore possa inserire. Per proteggere il sito, WordPress passa il contenuto attraverso un sanitizzatore chiamato KSES prima di salvarlo nel database. KSES mantiene un elenco di tag e attributi consentiti. Tutto ciò che non è nell’elenco viene cancellato in silenzio, senza avvisi né messaggi di errore.

Grafico che osserva un blocco di incorporamento vuoto nell’editor della pagina

Il dettaglio importante è che KSES non si applica a tutti allo stesso modo. Dipende da chi salva l’articolo. Ecco perché lo stesso codice di incorporamento funziona su un sito e fallisce su un altro, oppure funziona per te ma non per il tuo collega.

La capacità unfiltered_html

WordPress concede la capacità unfiltered_html agli Amministratori e agli Editor di una normale installazione su sito singolo. Gli utenti con quella capacità saltano KSES, quindi i loro iframe vengono salvati intatti. Autori e Collaboratori non ce l’hanno, quindi i loro iframe vengono eliminati.

Su WordPress Multisite, solo i Super Amministratori hanno unfiltered_html. Un normale Amministratore di sito all’interno di una rete non ce l’ha. Questo singolo fatto spiega una grande parte delle discussioni di supporto del tipo "il mio iframe sparisce".

Cosa fa davvero il sanitizzatore

Quando il filtro interviene, fa una di tre cose:

  • Elimina l’intero tag iframe, lasciando un paragrafo vuoto.
  • Rimuove attributi specifici come allowfullscreen, style o sandbox, quindi il flipbook si carica ma appare difettoso.
  • Trasforma il tag in testo così da mostrarlo come testo visibile nella pagina.

💡 Controlla il risultato salvato passando l’editor alla vista codice. Quello che vedi lì è ciò che il database ha conservato, non ciò che hai incollato.

Tabella di diagnosi rapida

Prima di cambiare qualcosa, associa il sintomo alla causa più probabile. Così eviti di cliccare a caso.

SintomoCausa più probabilePrima soluzione da provare
L’iframe sparisce dopo il salvataggioIl tuo ruolo non ha unfiltered_htmlAccedi come Amministratore
Funziona per l’admin, non per l’autoreFiltro KSES per i ruoli inferioriUsa uno shortcode o un blocco
L’iframe appare come testo normaleIncollato in un Paragrafo o nella scheda visualeUsa un blocco HTML personalizzato
Il flipbook si carica ma non va a schermo interoAttributi rimossiRiaggiungi allowfullscreen nella vista codice
Riquadro vuoto solo sulla pagina pubblicataPlugin di sicurezza o header CSPControlla plugin e impostazioni dell’header
Non funziona solo su MultisiteNon sei un Super AmministratoreChiedi all’amministratore di rete

Soluzione 1: usa un blocco HTML personalizzato

L’errore più comune è incollare un iframe in un normale blocco Paragrafo. Gutenberg tratta allora il codice come testo da formattare. Il contenitore giusto è il blocco HTML personalizzato.

Sviluppatore che controlla le impostazioni di amministrazione di WordPress su un grande monitor

  1. Apri la pagina nell’editor a blocchi.
  2. Clicca sull’icona più e cerca HTML personalizzato.
  3. Incolla il codice di incorporamento completo del tuo flipbook.
  4. Clicca su Anteprima dentro il blocco per verificare che venga visualizzato.
  5. Aggiorna la pagina e aprila in una finestra privata del browser.

⚠️ Se dopo il salvataggio la pagina continua a non mostrare nulla, probabilmente il tuo ruolo viene filtrato. Passa alla Soluzione 2.

Utenti dell’Editor classico

Se il tuo sito usa l’Editor classico, passa dalla scheda Visuale alla scheda Testo prima di incollare. La scheda Visuale usa TinyMCE, che riscrive o elimina i tag che non riconosce. Incolla nella scheda Testo, salva ed evita di tornare alla Visuale in seguito, perché questo passaggio può eliminare di nuovo il codice.

Soluzione 2: controlla il ruolo utente

Se l’iframe sparisce per alcune persone e per altre no, confronta i loro ruoli. Ecco cosa può fare ciascun ruolo predefinito.

RuoloHa unfiltered_html (sito singolo)Ha unfiltered_html (Multisite)L’iframe sopravvive?
AmministratoreSìNoSito singolo: sì
EditorSìNoSito singolo: sì
AutoreNoNoDi solito eliminato
CollaboratoreNoNoEliminato
Super AmministratoreNon applicabileSìSì

La soluzione più semplice è far inserire l’incorporamento una volta a un Amministratore, poi lasciare che gli Autori modifichino il testo che lo circonda. L’iframe salvato resta intatto finché nessuno modifica quello specifico blocco con un account filtrato.

💡 Non dare mai l’accesso da Amministratore solo per risolvere un incorporamento. Usa un’opzione più sicura tra quelle delle prossime sezioni.

Soluzione 3: racchiudi l’incorporamento in uno shortcode

Gli shortcode sono la soluzione più pulita per i team. Uno shortcode è un breve testo come [flipbook id="123"] che WordPress trasforma in HTML completo quando la pagina si carica. Poiché l’HTML viene generato sul server, KSES non vede mai il tag iframe nel contenuto salvato.

Grafico che disegna una pagina con un riquadro incorporato su una scrivania

Aggiungi questo al file functions.php del tuo tema figlio oppure, meglio ancora, a un piccolo plugin personalizzato:

add_shortcode( 'flipbook', function ( $atts ) {
    $atts = shortcode_atts( array(
        'url'    => '',
        'height' => '600',
    ), $atts );

    if ( empty( $atts['url'] ) ) {
        return '';
    }

    $url = esc_url( $atts['url'] );
    $height = intval( $atts['height'] );

    return '<iframe src="' . $url . '" width="100%" height="' . $height . '" frameborder="0" allowfullscreen loading="lazy"></iframe>';
} );

Ora qualsiasi autore può scrivere [flipbook url="https://your-flipbook-link" height="650"] e l’iframe appare sulla pagina pubblicata. Il codice esegue l’escape dell’URL, quindi conservi la sicurezza che WordPress aveva previsto.

Perché è meglio dell’HTML grezzo

  • Indipendente dal ruolo: ogni utente, anche i Collaboratori, può inserirlo.
  • Controllo centrale: cambi gli attributi dell’iframe una volta e ogni pagina si aggiorna.
  • Più sicuro: l’output è costruito a partire da valori sanificati.
  • Contenuto più pulito: l’editor mostra una riga breve invece di un lungo blocco di codice.

Soluzione 4: consenti gli iframe con un filtro del codice

Se devi mantenere iframe grezzi nel contenuto degli articoli anche per i ruoli inferiori, puoi estendere l’elenco dei tag consentiti. È un’eccezione mirata, non una rimozione completa del filtro.

add_filter( 'wp_kses_allowed_html', function ( $tags, $context ) {
    if ( 'post' === $context ) {
        $tags['iframe'] = array(
            'src'             => true,
            'width'           => true,
            'height'          => true,
            'frameborder'     => true,
            'allowfullscreen' => true,
            'loading'         => true,
            'title'           => true,
        );
    }
    return $tags;
}, 10, 2 );

⚠️ Questo permette a ogni ruolo con diritti di modifica degli articoli di inserire qualsiasi iframe da qualsiasi dominio. Su un sito con molti autori, limitalo controllando l’host src oppure preferisci lo shortcode.

Se non puoi modificare il codice, un plugin che offre un blocco o uno shortcode iframe con una lista di domini consentiti fa lo stesso lavoro tramite una schermata di impostazioni.

Soluzione 5: controlla i plugin di sicurezza e gli header

A volte l’iframe viene salvato perfettamente e comunque non si vede. Questo indica il browser, non l’editor.

Titolare di un’attività che controlla la pagina del menù del suo sito su un tablet

Plugin di sicurezza e ottimizzazione

I plugin di firewall e di protezione possono eliminare o bloccare gli iframe da soli. Le cause più comuni sono:

  • Opzioni di filtro del contenuto o "sanifica il contenuto dell’articolo".
  • Funzioni di lazy load o minify che riscrivono gli attributi degli iframe.
  • Plugin di cache che mostrano una versione vecchia della pagina.

Disattiva un plugin alla volta, svuota la cache e verifica di nuovo. Se il flipbook ricompare, apri le impostazioni di quel plugin e inserisci il dominio del flipbook nella lista consentita.

Header Content Security Policy

Un header Content-Security-Policy con una regola frame-src o default-src indica ai browser quali domini possono comparire nei frame. Se il dominio del tuo flipbook non è nell’elenco, il browser mostra un riquadro vuoto anche se l’HTML è corretto. Apri la console per sviluppatori del browser e cerca un messaggio che contenga "Refused to frame". Aggiungi il dominio del flipbook alla regola frame-src sul tuo server o nel plugin di sicurezza.

Dove avviene il bloccoCome riconoscerloDove intervenire
KSES di WordPressTag mancante nella vista codiceRuolo, shortcode o filtro
Editor (TinyMCE)Il codice cambia dopo il passaggio di schedaUsa la scheda Testo o l’HTML personalizzato
Plugin di sicurezzaTag salvato ma vuoto sulla paginaLista consentita del plugin
Header CSPLa console dice Refused to frameHeader del server o del plugin
Livello di cachePagina vecchia dopo la modificaSvuota la cache

Non tutti i casi richiedono un iframe. Elementor, Divi, Beaver Builder e altri builder simili includono un widget HTML o Incorpora che gestisce il codice grezzo senza KSES, perché il builder salva il contenuto nel proprio formato. Se il tuo sito usa già uno di questi, inserisci il flipbook in quel widget.

Come alternativa rapida, collega un pulsante o un’immagine di copertina accattivante direttamente all’URL pubblico del flipbook. I lettori ottengono l’esperienza completa della pagina e tu eviti tutti i filtri descritti sopra.

Donna che modifica una pagina del sito da un tavolino di un caffè

Come incorporare un flipbook nel modo giusto

Ecco il processo completo, dal PDF alla pagina pubblicata. La prima volta richiede circa dieci minuti.

  1. Crea il tuo account su Flipbooks AI.
  2. Carica il tuo PDF con il Convertitore da PDF a flipbook. Il convertitore converte automaticamente ogni pagina e ne mantiene la qualità.
  3. Personalizza l’aspetto: aggiungi il tuo logo, scegli i colori, seleziona l’effetto sfoglio di pagina e aggiungi video o audio dove serve.
  4. Imposta le opzioni di condivisione: attiva una password se il contenuto è riservato, oppure lascialo pubblico per il materiale di marketing.
  5. Copia il codice di incorporamento dal menu di condivisione. Lo strumento Incorpora flipbook nel sito spiega le opzioni.
  6. Incollalo in un blocco HTML personalizzato o nel tuo shortcode, poi aggiorna la pagina.
  7. Prova su telefono e computer desktop in una finestra privata.

I flipbook non hanno filigrane, sono adattivi per i dispositivi mobili e supportano il marchio personalizzato in ogni piano. Analisi, generazione di contatti e download offline fanno parte del piano Professional, quindi controlla i prezzi se ti servono.

Metodi di incorporamento a confronto

MetodoCompetenza richiestaSopravvive ai cambi di ruoloIdeale per
Blocco HTML personalizzatoBassaNoSingole pagine create dagli amministratori
ShortcodeMediaSìTeam e molte pagine
Filtro KSESMediaSìSiti con autori di fiducia
Widget del page builderBassaDi solitoSiti Elementor o Divi
Pulsante con link direttoNessunaSìOpzione rapida e a prova di filtro

Esempi reali

Un ristorante pubblica il suo menù come flipbook con il Creatore di flipbook per menù di ristoranti. Il titolare è un Editor, quindi un blocco HTML personalizzato funziona. L’assistente di marketing part-time è un Autore, quindi usa lo shortcode quando aggiorna le pagine stagionali.

Agente immobiliare che esamina una brochure accanto al sito della sua agenzia

Un’agenzia immobiliare pubblica gli immobili con il Creatore di brochure immobiliari. Gli agenti sono Autori sul sito aziendale e i loro iframe continuavano a sparire. Passare a un unico shortcode condiviso ha risolto il problema per tutto il team.

Un team di marketing su Multisite ha scoperto che anche gli Amministratori di sito perdevano i propri incorporamenti. L’amministratore di rete ha aggiunto un’autorizzazione filtrata per gli iframe, limitata al dominio del flipbook, e il problema è scomparso.

Cura l’aspetto del tuo incorporamento

Una volta che l’iframe resta al suo posto, dedica due minuti alla presentazione.

  • Imposta un’altezza sensata: da 600 a 800 pixel vanno bene per la maggior parte dei layout.
  • Usa una larghezza del 100% così il flipbook riempie la colonna del contenuto.
  • Aggiungi loading="lazy" così la pagina si carica più velocemente.
  • Mantieni allowfullscreen così i lettori possono ingrandire il flipbook.
  • Aggiungi un attributo title descrittivo per l’accessibilità.

Mani che tengono un telefono con una pubblicazione in stile rivista su una pagina web

✅ Prova su un telefono vero. La maggior parte dei lettori aprirà il tuo flipbook da dispositivo mobile, e una larghezza fissa in pixel può causare lo scorrimento laterale.

5 errori che fanno ricomparire il problema

  1. Passare dalle schede Visuale e Testo dopo aver incollato nell’Editor classico.
  2. Lasciare che un Autore modifichi un blocco che contiene un iframe grezzo.
  3. Usare un’importazione del page builder che reimposta il contenuto.
  4. Dimenticare di svuotare la cache dopo le modifiche.
  5. Incollare un frammento di codice con virgolette curve copiate da un documento, che rompe gli attributi.

Conserva una versione in testo semplice del tuo codice di incorporamento in un posto sicuro. Se un filtro danneggia la versione salvata, puoi incollarla di nuovo in pochi secondi.

Checklist finale prima di pubblicare

Controlla questo elenco ogni volta:

  • La pagina usa un blocco HTML personalizzato, uno shortcode o un widget del builder.
  • La vista codice mostra l’iframe, non un blocco vuoto.
  • La pagina pubblicata carica il flipbook in una finestra privata.
  • La console del browser non mostra errori di frame.
  • La cache è svuotata e il layout mobile è stato verificato.

Sviluppatore che festeggia un flipbook visualizzato correttamente su una pagina finita

Pronto a pubblicare il tuo flipbook?

Un iframe che sparisce è quasi sempre un problema di permessi, non un problema del flipbook. Controlla il tipo di blocco, poi il ruolo utente, poi plugin e header, in questo ordine.

Pronto a trasformare il tuo prossimo PDF in una pubblicazione pulita e incorporabile? Inizia gratis su Flipbooks AI, sfoglia tutti gli strumenti per flipbook per trovare il modello giusto, oppure confronta i piani e prezzi per scegliere le funzioni di cui ha bisogno il tuo sito.

Condividi questo articolo

Scegli la tua lingua