http://bar.example.comをターゲットとするiframeがhttp://foo.example.comにあります。
http://bar.example.comにはWordPressのインストールがあります。ページを表示し、すべてのページをクリックして投稿することはできますが、バックエンドに移動しようとすると、
Refused to display document because display forbidden by X-Frame-Options.
リクエストは中止されます。
この質問によると、私は正常に送信されるこのヘッダーを追加しました:
header('X-Frame-Options: GOFORIT');
ダッシュボード(およびログイン画面)のみへのアクセスを制限できる他に何がありますか?
私は両方のサブドメインにアクセスでき、htaccessも使用できます