クリックジャッキングの問題を防ぐために、.htaccess に X-FRAME-OPTION ヘッダーを追加しました。
<IfModule mod_headers.c>
Header append X-Frame-Options "SAMEORIGIN"
</IfModule>
外部ドメインから iframe 経由で特定のルートにアクセスできるようにする必要があります。私はPHPを使用しており、次の方法でX-frame-optionヘッダーを上書きしようとしました:
header('X-Frame-Options: GOFORIT');
ただし、X-frame-option は上書きされていないように見えますが、次のブラウザー エラー (Chrome) に従って再追加されています。
Multiple 'X-Frame-Options' headers with conflicting values ('GOFORIT, SAMEORIGIN') encountered when loading 'https://foo.com/baz/1'. Falling back to 'DENY'.
特定のページの x-frame-options を上書きするにはどうすればよいですか?