Xframe-Optionen festlegen, um das Einbetten von Websites von Drittanbietern zu verhindern [Aktualisiert in Security Center 1.3]
Konfigurieren Sie diese Eigenschaft, um zu verhindern, dass der Inhalt einer Webanwendung in die Website eines Drittanbieters eingebettet wird.
Wenn diese Eigenschaft nicht auf den empfohlenen Wert DENY oder SAMEORIGIN festgelegtist, kann der Inhalt einer Webanwendung mithilfe eines ALLOW-FROM- URI in eine Drittanbieterwebsite eingebettet werden. Sie ermöglicht es nicht vertrauenswürdigen Websites von Drittparteien, Angriffe wie Clickjacking zu ermöglichen.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | com.glide.cs.embed.xframe_options |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | gleicher Herkunft |
| Standardwert | gleicher Herkunft |
| Kategorie | Konfiguration |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |