Veja a documentação para X-Frame-Options
. Você pode
-
permitir a incorporação de
https://example.com/mydir
:Header always append X-Frame-Options ALLOW-FROM=https://example.com/mydir
-
permitir a incorporação de
https://example.com/mydir
adicionando-o somente quandoLocation
não corresponder a/mydir
, com oLocationMatch
directiva .<VirtualHost *:80> ServerName example.com <LocationMatch "^/(?!mydir)(.*)"> Header always append X-Frame-Options DENY </LocationMatch> </VirtualHost>
-
para maximizar a segurança, adicione uma combinação desses, ou seja, permita somente a incorporação de
/mydir
de...
.
Você não pode limitar a <iframe>
sozinho, mas a incorporação também pode ser feita como <frame>
ou <object>
.