Bonjour
Je cherche donc un moyen d'interdire les iframes mais d'autoriser seulement certains sites. Il me semble par exemple que google image passe par des iframe, ou googlecache. Mais j'ai également besoin de l'autoriser sur d'autres sites.
Est-ce qu'un test en javascript suffit ?
Ce script bloque tous les iframe mais comment autoriser certains sites ?
J'ai également vu X-FRAME-OPTIONS mais je dois avouer ne pas trop savoir m'en servir notamment dans le htaccess.
Si je met, je vais bloquer l'iframe de GG également ?
Je cherche donc un moyen d'interdire les iframes mais d'autoriser seulement certains sites. Il me semble par exemple que google image passe par des iframe, ou googlecache. Mais j'ai également besoin de l'autoriser sur d'autres sites.
Est-ce qu'un test en javascript suffit ?
Code:
<SCRIPT language="JavaScript">
if(window.parent.length!=0) {window.top.location.replace(document.location.href);}
</script>
Ce script bloque tous les iframe mais comment autoriser certains sites ?
J'ai également vu X-FRAME-OPTIONS mais je dois avouer ne pas trop savoir m'en servir notamment dans le htaccess.
Si je met, je vais bloquer l'iframe de GG également ?
Code:
Header set X-Frame-Options SAMEORIGIN