Überprüfe den HTTP-Referer Header in den Anfragen, die von den Benutzern gesendet werden. Stelle sicher, dass der Referer zu der Domain gehört, die für die Einbettung autorisiert ist.
$allowedReferer = 'https://www.deine-website.de'; // Die erlaubte Referer-Domain
if (isset($_SERVER['HTTP_REFERER'])) {
$referer = $_SERVER['HTTP_REFERER'];
// Überprüfe, ob der Referer zur erlaubten Domain gehört
if (strpos($referer, $allowedReferer) !== 0) {
// Ungültiger Referer, hier kannst du entsprechende Aktionen ergreifen
echo "Ungültiger Referer";
exit;
}
} else {
// Referer fehlt oder wurde nicht gesendet
echo "Referer fehlt";
exit;
}
// Hier kannst du den Rest deiner Logik für die Videoeinbettung fortsetzen