• 04-04-2020, 23:34:41
    #1
    Merhaba arkadaşlar. WordPress tabanlı bir sitem var. Zamanında özel bir geri sayım script'i yazdırdım, sayfalarıma iframe ile ekliyorum. Ancak bazı sitelerin de bu geri sayımları sitemden çektiklerini fark ettim.

    Sitemin iframe ile çekilmesini engellemek adına ne yapabilirim? Alttaki kodu kullandım ancak bu sefer kendi sitemde de çekilen iframe'ler bozuldu.

    Kullandığım kod:
    header set x-frame-options DENY
    Şu kodu buldum ekstradan:
    Header set X-Frame-Options: "ALLOW_FROM https://siteadresim.com"
    Bunu kullandığımda da diğer sitelerde de bir engelleme olmuyor, yine iframe'i çekiyorlar.
  • 04-04-2020, 23:43:06
    #2
    Hellscream adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar. WordPress tabanlı bir sitem var. Zamanında özel bir geri sayım script'i yazdırdım, sayfalarıma iframe ile ekliyorum. Ancak bazı sitelerin de bu geri sayımları sitemden çektiklerini fark ettim.

    Sitemin iframe ile çekilmesini engellemek adına ne yapabilirim? Alttaki kodu kullandım ancak bu sefer kendi sitemde de çekilen iframe'ler bozuldu.

    Kullandığım kod:
    header set x-frame-options DENY
    Şu kodu buldum ekstradan:
    Header set X-Frame-Options: "ALLOW_FROM https://siteadresim.com"
    Bunu kullandığımda da diğer sitelerde de bir engelleme olmuyor, yine iframe'i çekiyorlar.
    Hocam, https://stackoverflow.com/questions/...ltiple-domains buradaki örnekler işini görecektir diye düşünüyorum.
  • 04-04-2020, 23:47:49
    #3
    cea adlı üyeden alıntı: mesajı görüntüle
    Hocam, https://stackoverflow.com/questions/...ltiple-domains buradaki örnekler işini görecektir diye düşünüyorum.
    Teşekkürler hocam, göz atıyorum hemen.
  • 04-04-2020, 23:49:05
    #4
    Selamlar,
    .htaccess'e aşağıda vermiş olduğum kodu ekleyebilirsiniz. https://example.com kısmına kendi alan adınızı yazın.
    Header Set Access-Control-Allow-Origin "https://example.com"
  • 04-04-2020, 23:58:30
    #5
    alperhan adlı üyeden alıntı: mesajı görüntüle
    Selamlar,
    .htaccess'e aşağıda vermiş olduğum kodu ekleyebilirsiniz. https://example.com kısmına kendi alan adınızı yazın.
    Header Set Access-Control-Allow-Origin "https://example.com"
    Teşekkürler.

    Araştırırken alttaki kodu da buldum, verdiğiniz örnekle alttaki arasındaki fark nedir?

    Bulduğum kod:
    Header always append X-Frame-Options SAMEORIGIN
  • 05-04-2020, 18:44:06
    #6
    Hellscream adlı üyeden alıntı: mesajı görüntüle
    Teşekkürler.

    Araştırırken alttaki kodu da buldum, verdiğiniz örnekle alttaki arasındaki fark nedir?

    Bulduğum kod:
    Header always append X-Frame-Options SAMEORIGIN
    İşlevleri hemen hemen yakın ikiside aynı origin’e sahip sayfa tarafından çağrılmasına izin vermektedir.