iframe accédant au DOM parent?

Comment est-il possible pour un script à l'intérieur d'un <iframe> ont aucune notion de la page contenant? Peut un script dans le cadre de l'accès de tout contexte à l'extérieur de celui-ci? Ce cross-domain?

Jusqu'à présent, j'ai cru un <iframe> est complètement agnostique à la page qui les contient, mais j'ai vu un exemple qui contredit cette croyance.

Qu'est-ce exactement peut et ne peut pas être fait dans un <iframe> à l'égard de la page qui les contient?

source d'informationauteur Yuval Adam