php , X-Frame-Options, разрешить вставлять сайт в iframe для конкретных доменов
я пытаюсь разрешить вставлять iframe, если есть параметр url, если его нету - задать DENY
все работает хорошо, но когда есть URL я получаю ошибку
Invalid 'X-Frame-Options' header encountered when loading 'sitedomain.com': 'ALLOW-FROM siteinsertiframe.com' is not a recognized directive. The header will be ignored.
<?php
$url = $_GET['url'];
if(!empty($url))
header('X-Frame-Options: ALLOW-FROM' . $url );
else header('X-Frame-Options: DENY');
?>
На сколько я правильно понял по описанию которое здесь https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options
что ALLOW-FROM уже не поддерживается
Как быть? Как правильно реализовать данную логику?