Allow from all ############################################ ## prevent clickjacking Header set X-Frame-Options SAMEORIGIN