RFC 7034 - HTTP 头部字段 X-Frame-Options
- 状态: Informational
- 发布日期: October 2013
- Stream: IETF
- 勘误: 无勘误
本文档描述了 X-Frame-Options HTTP 头部字段,该字段声明了服务器向客户端浏览器传达的策略,关于浏览器是否可以在其他网页的框架中显示传输的内容,以防止点击劫持攻击。
相关资源
- 官方文本:
https://www.rfc-editor.org/rfc/rfc7034.txt
- 官方页面:
https://datatracker.ietf.org/doc/html/rfc7034