Почему chrome игнорирует X-frame-option: sameorigin? - PullRequest
0 голосов
/ 16 мая 2019

Chrome на Mac игнорирует заголовок X-frame-options для моего сайта.

Я установил x-frame-options: sameorigin Я использую Google Chrome до версии 74.0.3729.157 (Официальная сборка)) (64-разрядная версия).

Chrome игнорирует заголовок и открывает сайт в iframe.Firefox и Safari блокируют открытие сайта во фрейме.

<head>
<meta charset="UTF-8">
<title>i Frame</title>
</head>
<body>
<h3>This is clickjacking vulnerable</h3>
<iframe src="https://www.example.com/" frameborder="2 px" height="500px" width="500px"></iframe>
</body>
</html>```
...