欲しいものはシンプルです。承認していないドメインから自分の Web サイトが呼び出されないようにしたい。a.com と b.com だけが、私の Web アプリケーション wwww.mydomain.com/myapp.php を呼び出す iframe を持つページを持つことができるとしましょう。どうすればこれを達成できますか?
1つ目は、iframeの親のドメインをチェックするWebアプリケーションについて考えていました。おそらくそれは可能ですが、クロスドメインの制限があるため、確かに簡単ではありません.
2 つ目は、a.com と b.com の要求ページで最初に小さな PHP スクリプトを実行して、ファイルまたはデータベースに情報を書き込むことを考えていたので、要求ページが承認済みドメインの 1 つにあることがわかりました。問題は、スクリプトを呼び出す方法と実行するタイミングです。
src 属性を持つ script タグまたは image タグを配置することは良い考えですか? それは私にはかなり単純な解決策のように見え、PHP は必要ありません。要求ページは純粋な HTML にすることができます。
次のようになります。
<img src="http://wwww.mydomain.com/myapp.php" style="width: 0px; height: 0px;" alt="Not an image" title="Not an image"/>
何をアドバイスしますか?