Olha! Você tem o Same-origin ( x-frame-otpions), CORS (Cross-origin resource shargin), cookies, SameSite Policy, etc… E tanta coisa que pode bloquear este tipo de ação.
E estas configurações podem ser feitos no script ou servidor web. Se for no servidor web e você não tiver acesso para mudar? Morreu seu link.
Mas se quer fazer pode colocar um dos campos como sendo URL. Seja campo real ou virtual.
Desejo sucesso na sua empreitada.
E compreenda que manipular ou desabilitar Same-origin ( x-frame-otpions, CORS (Cross-origin resource shargin), cookies, SameSite Policy, etc… pode tornar seu site / sistema vulnerável a ataques!