X-Frame-Options vypnout pro jednu doménu
Upozornění: Tohle vlákno je hodně staré a informace nemusí být platné pro současné Nette.
- Jiří Nápravník
- Člen | 710
Potřebuji ponechat X-Frame-Options: SAMEORIGIN, jako je zabudováno, ale pro jednu konkrétní doménu, chci umožnit vložení do rámců. Jak na to?
Je nějaká možnost, ALLOW-FROM – ale tu prý nepodporuje Chrome. Šel bych variantou asi zkontrolovat referer a v tom případě x-frame-options vypnout. Ale kde tak učinit? V nějaké extension? V bootstrap.php?