Заголовок HTTP-ответа X-Frame-Options может использоваться, чтобы указать, разрешено ли браузеру отображать страницу в файлах ,
или
. Сайты могут использовать это, чтобы избежать атак с помощью clickjacking, гарантируя, что их контент не встроен в другие сайты.
Для получения дополнительной информации: https://developer.mozilla.org/en-US/docs / Web / HTTP / Headers / X-Frame-Options
У меня есть альтернативное решение для этой проблемы, которое я собираюсь продемонстрировать с помощью PHP:
iframe .php:
target_url.php: