作成日:2018-03-09, 更新日:2023-01-18

基本

最初に「header()」出力させる。

header('X-Frame-Options: DENY');          // 拒否
// header('X-Frame-Options: SAMEORIGIN'); // 同一ドメインのみOK