Perché WordPress elimina l’iframe del tuo flipbook e come risolverlo
Incolli un codice di incorporamento, premi Aggiorna e il flipbook sparisce. Questo articolo spiega esattamente perché WordPress elimina gli iframe, quali ruoli, editor e plugin ne sono la causa, e quali soluzioni sicure, passo dopo passo, fanno tornare il flipbook a funzionare in modo affidabile.
Incolli il codice di incorporamento di Flipbooks AI nella tua pagina WordPress, premi Aggiorna e il flipbook semplicemente scompare. L’editor mostra uno spazio vuoto, oppure il codice incollato è diventato testo normale, oppure una parte è sparita. Nel flipbook non c’è nulla di rotto. WordPress sta facendo ciò per cui è stato progettato: filtrare l’HTML di cui non si fida. Una volta capito quale filtro interviene, la soluzione di solito richiede cinque minuti.
Questo articolo esamina ogni causa comune, dai ruoli utente ai plugin di sicurezza, e ti propone un ordine chiaro in cui verificarle. Vedrai anche come scegliere un metodo di incorporamento che resista alle modifiche future, oltre a una checklist da riutilizzare su ogni sito di un cliente.
Perché WordPress rimuove gli iframe
WordPress tratta ogni contenuto di un articolo come potenzialmente pericoloso. Un iframe carica un’intera altra pagina web dentro la tua, quindi è uno dei tag più rischiosi che un autore possa inserire. Per proteggere il sito, WordPress passa il contenuto attraverso un sanitizzatore chiamato KSES prima di salvarlo nel database. KSES mantiene un elenco di tag e attributi consentiti. Tutto ciò che non è nell’elenco viene cancellato in silenzio, senza avvisi né messaggi di errore.
Il dettaglio importante è che KSES non si applica a tutti allo stesso modo. Dipende da chi salva l’articolo. Ecco perché lo stesso codice di incorporamento funziona su un sito e fallisce su un altro, oppure funziona per te ma non per il tuo collega.
La capacità unfiltered_html
WordPress concede la capacità unfiltered_html agli Amministratori e agli Editor di una normale installazione su sito singolo. Gli utenti con quella capacità saltano KSES, quindi i loro iframe vengono salvati intatti. Autori e Collaboratori non ce l’hanno, quindi i loro iframe vengono eliminati.
Su WordPress Multisite, solo i Super Amministratori hanno unfiltered_html. Un normale Amministratore di sito all’interno di una rete non ce l’ha. Questo singolo fatto spiega una grande parte delle discussioni di supporto del tipo "il mio iframe sparisce".
Cosa fa davvero il sanitizzatore
Quando il filtro interviene, fa una di tre cose:
Elimina l’intero tag iframe, lasciando un paragrafo vuoto.
Rimuove attributi specifici come allowfullscreen, style o sandbox, quindi il flipbook si carica ma appare difettoso.
Trasforma il tag in testo così da mostrarlo come testo visibile nella pagina.
💡 Controlla il risultato salvato passando l’editor alla vista codice. Quello che vedi lì è ciò che il database ha conservato, non ciò che hai incollato.
Tabella di diagnosi rapida
Prima di cambiare qualcosa, associa il sintomo alla causa più probabile. Così eviti di cliccare a caso.
Sintomo
Causa più probabile
Prima soluzione da provare
L’iframe sparisce dopo il salvataggio
Il tuo ruolo non ha unfiltered_html
Accedi come Amministratore
Funziona per l’admin, non per l’autore
Filtro KSES per i ruoli inferiori
Usa uno shortcode o un blocco
L’iframe appare come testo normale
Incollato in un Paragrafo o nella scheda visuale
Usa un blocco HTML personalizzato
Il flipbook si carica ma non va a schermo intero
Attributi rimossi
Riaggiungi allowfullscreen nella vista codice
Riquadro vuoto solo sulla pagina pubblicata
Plugin di sicurezza o header CSP
Controlla plugin e impostazioni dell’header
Non funziona solo su Multisite
Non sei un Super Amministratore
Chiedi all’amministratore di rete
Soluzione 1: usa un blocco HTML personalizzato
L’errore più comune è incollare un iframe in un normale blocco Paragrafo. Gutenberg tratta allora il codice come testo da formattare. Il contenitore giusto è il blocco HTML personalizzato.
Apri la pagina nell’editor a blocchi.
Clicca sull’icona più e cerca HTML personalizzato.
Incolla il codice di incorporamento completo del tuo flipbook.
Clicca su Anteprima dentro il blocco per verificare che venga visualizzato.
Aggiorna la pagina e aprila in una finestra privata del browser.
⚠️ Se dopo il salvataggio la pagina continua a non mostrare nulla, probabilmente il tuo ruolo viene filtrato. Passa alla Soluzione 2.
Utenti dell’Editor classico
Se il tuo sito usa l’Editor classico, passa dalla scheda Visuale alla scheda Testo prima di incollare. La scheda Visuale usa TinyMCE, che riscrive o elimina i tag che non riconosce. Incolla nella scheda Testo, salva ed evita di tornare alla Visuale in seguito, perché questo passaggio può eliminare di nuovo il codice.
Soluzione 2: controlla il ruolo utente
Se l’iframe sparisce per alcune persone e per altre no, confronta i loro ruoli. Ecco cosa può fare ciascun ruolo predefinito.
Ruolo
Ha unfiltered_html (sito singolo)
Ha unfiltered_html (Multisite)
L’iframe sopravvive?
Amministratore
Sì
No
Sito singolo: sì
Editor
Sì
No
Sito singolo: sì
Autore
No
No
Di solito eliminato
Collaboratore
No
No
Eliminato
Super Amministratore
Non applicabile
Sì
Sì
La soluzione più semplice è far inserire l’incorporamento una volta a un Amministratore, poi lasciare che gli Autori modifichino il testo che lo circonda. L’iframe salvato resta intatto finché nessuno modifica quello specifico blocco con un account filtrato.
💡 Non dare mai l’accesso da Amministratore solo per risolvere un incorporamento. Usa un’opzione più sicura tra quelle delle prossime sezioni.
Soluzione 3: racchiudi l’incorporamento in uno shortcode
Gli shortcode sono la soluzione più pulita per i team. Uno shortcode è un breve testo come [flipbook id="123"] che WordPress trasforma in HTML completo quando la pagina si carica. Poiché l’HTML viene generato sul server, KSES non vede mai il tag iframe nel contenuto salvato.
Aggiungi questo al file functions.php del tuo tema figlio oppure, meglio ancora, a un piccolo plugin personalizzato:
Ora qualsiasi autore può scrivere [flipbook url="https://your-flipbook-link" height="650"] e l’iframe appare sulla pagina pubblicata. Il codice esegue l’escape dell’URL, quindi conservi la sicurezza che WordPress aveva previsto.
Perché è meglio dell’HTML grezzo
Indipendente dal ruolo: ogni utente, anche i Collaboratori, può inserirlo.
Controllo centrale: cambi gli attributi dell’iframe una volta e ogni pagina si aggiorna.
Più sicuro: l’output è costruito a partire da valori sanificati.
Contenuto più pulito: l’editor mostra una riga breve invece di un lungo blocco di codice.
Soluzione 4: consenti gli iframe con un filtro del codice
Se devi mantenere iframe grezzi nel contenuto degli articoli anche per i ruoli inferiori, puoi estendere l’elenco dei tag consentiti. È un’eccezione mirata, non una rimozione completa del filtro.
⚠️ Questo permette a ogni ruolo con diritti di modifica degli articoli di inserire qualsiasi iframe da qualsiasi dominio. Su un sito con molti autori, limitalo controllando l’host src oppure preferisci lo shortcode.
Se non puoi modificare il codice, un plugin che offre un blocco o uno shortcode iframe con una lista di domini consentiti fa lo stesso lavoro tramite una schermata di impostazioni.
Soluzione 5: controlla i plugin di sicurezza e gli header
A volte l’iframe viene salvato perfettamente e comunque non si vede. Questo indica il browser, non l’editor.
Plugin di sicurezza e ottimizzazione
I plugin di firewall e di protezione possono eliminare o bloccare gli iframe da soli. Le cause più comuni sono:
Opzioni di filtro del contenuto o "sanifica il contenuto dell’articolo".
Funzioni di lazy load o minify che riscrivono gli attributi degli iframe.
Plugin di cache che mostrano una versione vecchia della pagina.
Disattiva un plugin alla volta, svuota la cache e verifica di nuovo. Se il flipbook ricompare, apri le impostazioni di quel plugin e inserisci il dominio del flipbook nella lista consentita.
Header Content Security Policy
Un header Content-Security-Policy con una regola frame-src o default-src indica ai browser quali domini possono comparire nei frame. Se il dominio del tuo flipbook non è nell’elenco, il browser mostra un riquadro vuoto anche se l’HTML è corretto. Apri la console per sviluppatori del browser e cerca un messaggio che contenga "Refused to frame". Aggiungi il dominio del flipbook alla regola frame-src sul tuo server o nel plugin di sicurezza.
Dove avviene il blocco
Come riconoscerlo
Dove intervenire
KSES di WordPress
Tag mancante nella vista codice
Ruolo, shortcode o filtro
Editor (TinyMCE)
Il codice cambia dopo il passaggio di scheda
Usa la scheda Testo o l’HTML personalizzato
Plugin di sicurezza
Tag salvato ma vuoto sulla pagina
Lista consentita del plugin
Header CSP
La console dice Refused to frame
Header del server o del plugin
Livello di cache
Pagina vecchia dopo la modifica
Svuota la cache
Soluzione 6: usa un link diretto o un widget del page builder
Non tutti i casi richiedono un iframe. Elementor, Divi, Beaver Builder e altri builder simili includono un widget HTML o Incorpora che gestisce il codice grezzo senza KSES, perché il builder salva il contenuto nel proprio formato. Se il tuo sito usa già uno di questi, inserisci il flipbook in quel widget.
Come alternativa rapida, collega un pulsante o un’immagine di copertina accattivante direttamente all’URL pubblico del flipbook. I lettori ottengono l’esperienza completa della pagina e tu eviti tutti i filtri descritti sopra.
Come incorporare un flipbook nel modo giusto
Ecco il processo completo, dal PDF alla pagina pubblicata. La prima volta richiede circa dieci minuti.
Carica il tuo PDF con il Convertitore da PDF a flipbook. Il convertitore converte automaticamente ogni pagina e ne mantiene la qualità.
Personalizza l’aspetto: aggiungi il tuo logo, scegli i colori, seleziona l’effetto sfoglio di pagina e aggiungi video o audio dove serve.
Imposta le opzioni di condivisione: attiva una password se il contenuto è riservato, oppure lascialo pubblico per il materiale di marketing.
Copia il codice di incorporamento dal menu di condivisione. Lo strumento Incorpora flipbook nel sito spiega le opzioni.
Incollalo in un blocco HTML personalizzato o nel tuo shortcode, poi aggiorna la pagina.
Prova su telefono e computer desktop in una finestra privata.
I flipbook non hanno filigrane, sono adattivi per i dispositivi mobili e supportano il marchio personalizzato in ogni piano. Analisi, generazione di contatti e download offline fanno parte del piano Professional, quindi controlla i prezzi se ti servono.
Metodi di incorporamento a confronto
Metodo
Competenza richiesta
Sopravvive ai cambi di ruolo
Ideale per
Blocco HTML personalizzato
Bassa
No
Singole pagine create dagli amministratori
Shortcode
Media
Sì
Team e molte pagine
Filtro KSES
Media
Sì
Siti con autori di fiducia
Widget del page builder
Bassa
Di solito
Siti Elementor o Divi
Pulsante con link diretto
Nessuna
Sì
Opzione rapida e a prova di filtro
Esempi reali
Un ristorante pubblica il suo menù come flipbook con il Creatore di flipbook per menù di ristoranti. Il titolare è un Editor, quindi un blocco HTML personalizzato funziona. L’assistente di marketing part-time è un Autore, quindi usa lo shortcode quando aggiorna le pagine stagionali.
Un’agenzia immobiliare pubblica gli immobili con il Creatore di brochure immobiliari. Gli agenti sono Autori sul sito aziendale e i loro iframe continuavano a sparire. Passare a un unico shortcode condiviso ha risolto il problema per tutto il team.
Un team di marketing su Multisite ha scoperto che anche gli Amministratori di sito perdevano i propri incorporamenti. L’amministratore di rete ha aggiunto un’autorizzazione filtrata per gli iframe, limitata al dominio del flipbook, e il problema è scomparso.
Cura l’aspetto del tuo incorporamento
Una volta che l’iframe resta al suo posto, dedica due minuti alla presentazione.
Imposta un’altezza sensata: da 600 a 800 pixel vanno bene per la maggior parte dei layout.
Usa una larghezza del 100% così il flipbook riempie la colonna del contenuto.
Aggiungi loading="lazy" così la pagina si carica più velocemente.
Mantieni allowfullscreen così i lettori possono ingrandire il flipbook.
Aggiungi un attributo title descrittivo per l’accessibilità.
✅ Prova su un telefono vero. La maggior parte dei lettori aprirà il tuo flipbook da dispositivo mobile, e una larghezza fissa in pixel può causare lo scorrimento laterale.
5 errori che fanno ricomparire il problema
Passare dalle schede Visuale e Testo dopo aver incollato nell’Editor classico.
Lasciare che un Autore modifichi un blocco che contiene un iframe grezzo.
Usare un’importazione del page builder che reimposta il contenuto.
Dimenticare di svuotare la cache dopo le modifiche.
Incollare un frammento di codice con virgolette curve copiate da un documento, che rompe gli attributi.
Conserva una versione in testo semplice del tuo codice di incorporamento in un posto sicuro. Se un filtro danneggia la versione salvata, puoi incollarla di nuovo in pochi secondi.
Checklist finale prima di pubblicare
Controlla questo elenco ogni volta:
La pagina usa un blocco HTML personalizzato, uno shortcode o un widget del builder.
La vista codice mostra l’iframe, non un blocco vuoto.
La pagina pubblicata carica il flipbook in una finestra privata.
La console del browser non mostra errori di frame.
La cache è svuotata e il layout mobile è stato verificato.
Pronto a pubblicare il tuo flipbook?
Un iframe che sparisce è quasi sempre un problema di permessi, non un problema del flipbook. Controlla il tipo di blocco, poi il ruolo utente, poi plugin e header, in questo ordine.
Pronto a trasformare il tuo prossimo PDF in una pubblicazione pulita e incorporabile? Inizia gratis su Flipbooks AI, sfoglia tutti gli strumenti per flipbook per trovare il modello giusto, oppure confronta i piani e prezzi per scegliere le funzioni di cui ha bisogno il tuo sito.