Comment utiliser le SetEnvIf dans cette situation?

J’essaie de mettre une X-FRAME-OPTIONS à l’en-tête http pour empêcher l’attaque de Clickjacking. Si je définis l’en-tête dans le fichier httpd.conf ou .htaccess comme cela, cela fonctionne.

Header set X-Frame-Options SAMEORIGIN 

Mais il y a plusieurs endroits qui utilisent l’iFrame sur mon propre site Web, si je fais cela, cela bloquera également l’iFrame sur mon propre site Web. J’essaie donc d’append une exception pour mon propre site Web. Vérifiez si la demande provient de mon propre site Web, puis autorisez l’iFrame sur la page. J’ai essayé ceci, mais ça n’a pas fonctionné.

 SetEnvIf Host http://myownwebsite\.com iframes_are_cool Header set X-Frame-Options SAMEORIGIN env=!iframes_are_cool 

Quelqu’un pourrait-il m’aider avec ça?