Base de conocimientos
1000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!
Configurar el encabezado "X-Frame-Options"
Esta guía detalla el encabezado "X-Frame-Options", que se puede utilizar para protegerse, entre otras cosas, de los ataques de secuestro de clics. Tenga en cuenta que el encabezado "X-Frame-Options" puede no ser compatible con todos los navegadores web. Se recomienda combinarlo con otros métodos para mejorar la seguridad de su sitio web.
Valores Posibles para el Encabezado
El encabezado "X-Frame-Options" se puede configurar para evitar que un sitio web se cargue en un marco o iframe. Hay tres valores posibles para este encabezado:
- "DENY": el sitio web no puede cargarse en un marco o iframe
- "SAMEORIGIN": el sitio web puede cargarse en un marco o iframe solo si la fuente del marco o iframe pertenece al mismo dominio que el sitio web
- "ALLOW-FROM uri": el sitio web solo puede cargarse en un marco o iframe desde la URI especificada
Header set X-Frame-Options "DENY"
header('X-Frame-Options: DENY');
Sustituya "DENY" por el valor deseado para este encabezado.
Enlace a esta FAQ: