niedziela, 7 października 2012

Nagłówek HTTP X-Frame-Options

Nagłówek zapobiegający wstawieniu strony w ramkę (frame) w ramach innej podstrony.

X-Frame-Options
SAMEORIGIN - dopuszcza frame w  granicach tej samej domeny
DENY - zabronione dla wszystkich

Artykuł wprowadzający:
http://blogs.msdn.com/b/ie/archive/2009/01/27/ie8-security-part-vii-clickjacking-defenses.aspx
 
Informację o wadach i zaletach:
http://niebezpiecznik.pl/post/x-frame-options-zacznij-stosowac/

Informację o wsparciu przez przeglądarki:
http://en.wikipedia.org/wiki/Clickjacking#X-Frame-Options

Brak komentarzy: