php , X-Frame-Options, разрешить вставлять сайт в iframe для конкретных доменов

я пытаюсь разрешить вставлять iframe, если есть параметр url, если его нету - задать DENY

все работает хорошо, но когда есть URL я получаю ошибку

Invalid 'X-Frame-Options' header encountered when loading 'sitedomain.com': 'ALLOW-FROM siteinsertiframe.com' is not a recognized directive. The header will be ignored.
<?php 
$url = $_GET['url']; 
if(!empty($url))
   header('X-Frame-Options: ALLOW-FROM' . $url );

else header('X-Frame-Options: DENY');
?>

На сколько я правильно понял по описанию которое здесь https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

что ALLOW-FROM уже не поддерживается

Как быть? Как правильно реализовать данную логику?


Ответы (0 шт):