Permitir apenas localhost para iframe

Permitir apenas localhost para iframe

Executando um ambiente LAMP, eu gostaria apenas que uma página visível da web estivesse disponível para carregar se solicitada por um iframe no mesmo host.

Responder1

Você pode definir o x-frame-optionscabeçalho como sameorigin. Consulte a referência do Mozilla para obter mais informações:https://developer.mozilla.org/en-US/docs/HTTP/X-Frame-Options

Responder2

Use a variável de servidor $_SERVER["remote_address"] (disponível em todos os idiomas) para verificar o IP que visita a página e exibir o iframe se corresponder a 127.0.0.1 por qualquer um dos IPs locais

informação relacionada