1. 简介
1. 简介 (Introduction)
为了改进 Web 应用对点击劫持 (clickjacking) 的防护, 本文档描述 X-Frame-Options HTTP 头字段. 该字段声明一项从服务器传递给客户端浏览器的策略, 指明浏览器是否可以在其他网页的一部分框架中显示所传输的内容.
1.1 要求语言 (Requirements Language)
本文档中的关键词 "MUST"、"MUST NOT"、"REQUIRED"、"SHALL"、"SHALL NOT"、"SHOULD"、"SHOULD NOT"、"RECOMMENDED"、"MAY" 和 "OPTIONAL" 应按 RFC 2119 [RFC2119] 中的说明解释.