2.
* w pasku stanu wyświetlane są linki - tego pewnie nie uniknę
* chcę uniknąć hotlinkowania tzn. chcę aby IFRAME (i jego elementy) było dostępne wyłącznie poprzez stronę z serwera AAA
3. do ochrony użyłem pliku .htaccess z wpisami które powinny umożliwić dostęp do zawartości IFRAME tylko z poziomu strony generowanej na serwerze AAA:
wpis A
----------------------------------------------------------------------------- #RewriteEngine on ##########lista domen które mogą linkować zasoby RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?AAA.pl [NC] RewriteCond %{HTTP_REFERER} !^$ ##########w przypadku hotlinku RewriteRule \.(php|html|txt|js|css|js|gif|png)$ - [F] ------------------------------------------------------------------------------
wpis B
------------------------------------------------------------------------------- RewriteEngine On RewriteCond %{REQUEST_FILENAME} .*php$|.*html$|.*gif$ [NC] RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?AAA.pl [NC] RewriteRule (.*) h-t-t-p-:-/-/-A-A-A-.pl -------------------------------------------------------------------------------
PS. Sorry za kaszanę w RewriteRule ale forum dopisuje co nieco, trzeba usunąć wszystkie "-"
w przypadku wpisu A - w efekcie kompletny bałagan, nawet przy pierwszym wyświetleniu strony z serwera AAA - raz wyświetla IFRAME poprawnie a raz nie (nie podczepia css i js), potem odnośniki z IFRAME już nie działają, Skopiowanie linku z IFRAME i wyświetlenie w nowej karcie - wyświetla zawartość, potem blokuje linki wewnętrzne
w przypadku wpisu B - przynajmniej pierwsze wyświetlenie jest ok, odnośniki wewnętrzne linkują do AAA zamiast do zasobów wewnętrznych BBB, z wyświetleniem w osobnej karcie j.w.
Generalnie podejrzewam że wszystkie linki wewnętrzne z IFRAME do zasobów serwera BBB są traktowane przez powyższe wpisy jako zapytania z innej domeny niż AAA (zapewne z IP użytkownika).
Oczywiście, Ameryki nie odkryłem ale to przeciez przedszkole.
Konkludując - potrzebne mi jest sprawnie działające zabezpieczenie które umożliwi wyświetlanie zasobów IFRAME wyłącznie w ramach strony generowanej na serwerze AAA. Dostęp techniczny mam do serwera BBB.
Wujek Google podpowiada że nikt nigdy nie rozgryzał (nie rozgryzł) takiego problemu.
Wdzięczny będę za twórcze rozwiązania problemu. Z rozkoszą je przetestuję

pzdr