Schlagwort: X-Frame-Options
X-Frame-Options ist ein HTTP-Antwort-Header, der festlegt, ob eine Webseite in einem Frame, IFrame oder Object auf einer anderen Seite eingebettet werden darf. Er dient primär als Sicherheitsmaßnahme gegen Clickjacking-Angriffe, indem er verhindert, dass Angreifer fremde Inhalte unsichtbar über ihre eigenen Webseiten legen. Administratoren können mithilfe von Werten wie „DENY“ oder „SAMEORIGIN“ steuern, ob die Anzeige überall gesperrt oder nur für die eigene Domain erlaubt ist. In modernen Browsern wird dieser Header zunehmend durch die flexiblere Content-Security-Policy (CSP) ergänzt oder ersetzt.
