シナリオは次のとおりです。Parent.comには「htmlのみ」のファイルを含めることができ、Iframe.comを含むiframe(完全な\ controllを持つphp)があります。
質問はこれです:iframe.comが親によってのみロードされ、他のドメインによってiframedできないかどうかを確認するにはどうすればよいですか?
編集:いくつかの解決策はリファラーをチェックすることを提案していますが、これはなりすましの可能性があります。
referer
本当に複雑な領域に入る前にあなたが得ることができる限り近くにあります。
なりすましは可能ですが、クライアントのみがなりすまし可能です。サードパーティのWebサイトは、クライアントになりすまさせることができませんでした。
とはいえ、referer
オプションです。ブラウザはそれを送信する必要はなく、非常に多くの状況(参照ドキュメントがHTTPS経由で提供された場合など)では送信されない傾向があります。
以下はうまくいくかもしれません…</p>
これにより、ブラウザに一貫したIPアドレスがない場合(セルラーブロードバンドでは非常に一般的であると思われるプロキシサーバーのグループの背後にある場合など)にフォールスネガティブが生成されるため、お勧めしません。