Chrome на Mac игнорирует заголовок X-frame-options для моего сайта.
Я установил x-frame-options: sameorigin Я использую Google Chrome до версии 74.0.3729.157 (Официальная сборка)) (64-разрядная версия).
Chrome игнорирует заголовок и открывает сайт в iframe.Firefox и Safari блокируют открытие сайта во фрейме.
<head>
<meta charset="UTF-8">
<title>i Frame</title>
</head>
<body>
<h3>This is clickjacking vulnerable</h3>
<iframe src="https://www.example.com/" frameborder="2 px" height="500px" width="500px"></iframe>
</body>
</html>```