跳到主要内容

RFC 7034 - HTTP 头部字段 X-Frame-Options

  • 状态: Informational
  • 发布日期: October 2013
  • Stream: IETF
  • 勘误: 无勘误

摘要

本文档描述了 X-Frame-Options HTTP 头部字段,该字段声明了服务器向客户端浏览器传达的策略,关于浏览器是否可以在其他网页的框架中显示传输的内容,以防止点击劫持攻击。


相关资源

  • 官方文本: https://www.rfc-editor.org/rfc/rfc7034.txt
  • 官方页面: https://datatracker.ietf.org/doc/html/rfc7034