【发布时间】:2025-12-10 03:15:02
【问题描述】:
OWASP 有一个page,他们建议使用 x-frame-options 和 frame-options 来防止点击劫持。后者在几年前被定义为draft,但我找不到有关该草案的任何实施或接受的信息。它是否被接受,是否计划或换句话说它的状态是什么,我们应该添加它还是现在只使用 x-frame-options。
【问题讨论】:
-
据我所知,这也不是标准的,因为它的状态为“信息”,但不确定它是什么意思......