1000 FAQ, 500 Anleitungen und Lernvideos. Hier gibt es nur Lösungen!
Einrichten des „X-Frame-Options“-Headers
Dieser Leitfaden erläutert den Header "X-Frame-Options", der verwendet werden kann, um sich unter anderem vor Clickjacking-Angriffen zu schützen. Beachten Sie, dass der Header "X-Frame-Options" möglicherweise nicht von allen Webbrowsern unterstützt wird. Es wird empfohlen, ihn mit anderen Methoden zu kombinieren, um die Sicherheit Ihrer Website zu erhöhen.
Mögliche Werte für den Header
Der Header "X-Frame-Options" kann so eingestellt werden, dass eine Website nicht in einem Frame oder iframe geladen werden kann. Es gibt drei mögliche Werte für diesen Header:
- "DENY": die Website kann nicht in einem Frame oder iframe geladen werden
- "SAMEORIGIN": die Website kann in einem Frame oder iframe geladen werden, nur wenn die Quelle des Frames oder iframes zur gleichen Domain wie die Website gehört
- "ALLOW-FROM uri": die Website kann nur von der angegebenen URI aus in einem Frame oder iframe geladen werden
Header set X-Frame-Options "DENY"
header('X-Frame-Options: DENY');
Ersetzen Sie "DENY" durch den gewünschten Wert für diesen Header.