1000 FAQ, 500 tutorial e video esplicativi. Qui ci sono delle soluzioni!
Impostazione dell'intestazione "X-Frame-Options".
Questa guida dettaglia l'intestazione "X-Frame-Options", che può essere utilizzata per proteggersi, tra le altre cose, dagli attacchi di clickjacking. Si tenga presente che l'intestazione "X-Frame-Options" potrebbe non essere supportata da tutti i browser web. Si consiglia di combinarla con altri metodi per migliorare la sicurezza del proprio sito web.
Valori Possibili per l'Intestazione
L'intestazione "X-Frame-Options" può essere impostata per impedire che un sito web venga caricato in un frame o iframe. Ci sono tre valori possibili per questa intestazione:
- "DENY": il sito web non può essere caricato in un frame o iframe
- "SAMEORIGIN": il sito web può essere caricato in un frame o iframe solo se la fonte del frame o iframe appartiene allo stesso dominio del sito web
- "ALLOW-FROM uri": il sito web può essere caricato in un frame o iframe solo dall'URI specificato
Header set X-Frame-Options "DENY"
header('X-Frame-Options: DENY');
Sostituire "DENY" con il valore desiderato per questa intestazione.