Estoy creando algunos widgets para una organización benéfica. Debido a algunas licencias de logotipos de malarkey, tengo que encontrar la forma de permitir que solo los sitios de la lista blanca ejecuten el código, o enviar un mensaje de error (o algo así) en lugar del widget.Permitir que solo ciertos dominios puedan cargar un iFrame
Tenemos que usar iFrames como una feria que pocos sitios ya han incorporado. Idealmente, una solución de PHP sería lo mejor, pero JS está bien si es necesario.
Entonces, el delineador; ¿Puedo verificar el dominio en el que se encuentra iFrame y enviarle contenido diferente?
Me pregunto cuáles son las posibilidades de ser capaz de hacer esto ...
Realmente debe usar un hash para esto. No hay necesidad de repetir '$ allowed_domains' de esa manera. – friedo
¡Impresionante! Eso funciona perfectamente. :) – PaulAdamDavis
¿Se puede falsificar el encabezado HTTTP_REFERER? De ser así, confiar en este encabezado no sería seguro. – ramkumar