ラボ > PHP:セキュリティ関連

PHPでインラインフレーム(iframe)で読み込まれることを拒否

セキュリティ的な問題。クリックジャッキングってヤツ

作成日:2018-03-09, 更新日:2023-01-18

基本

最初に「header()」出力させる。

header('X-Frame-Options: DENY');          // 拒否
// header('X-Frame-Options: SAMEORIGIN'); // 同一ドメインのみOK