僅允許 localhost 用於 iframe

僅允許 localhost 用於 iframe

執行 LAMP 環境時,我只希望在同一主機上的 iframe 請求時可以載入 Web 可見頁面。

答案1

您可以將x-frame-options標題設為sameorigin.請參閱 Mozilla 參考以獲取更多資訊:https://developer.mozilla.org/en-US/docs/HTTP/X-Frame-Options

答案2

使用伺服器變數 $_SERVER["remote_address"] (適用於所有語言)檢查存取頁面的 IP,如果它與任何本地 IP 相符 127.0.0.1 則顯示 iframe

相關內容