15f09d9e891df84773df572fd11ef64433e92374759cfc243bb9d7fae1d8c22e9ac7d3f7a721d4f19112363a3189375e52781f31ed2240b702bc4d0c5ec7e1 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716
  1. {
  2. "title":"X-Frame-Options HTTP header",
  3. "description":"An HTTP header which indicates whether the browser should allow the webpage to be displayed in a frame within another webpage. Used as a defense against clickjacking attacks.",
  4. "spec":"https://tools.ietf.org/html/rfc7034",
  5. "status":"other",
  6. "links":[
  7. {
  8. "url":"https://erlend.oftedal.no/blog/tools/xframeoptions/",
  9. "title":"X-Frame-Options Compatibility Test"
  10. },
  11. {
  12. "url":"https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options",
  13. "title":"MDN Web Docs - X-Frame-Options"
  14. },
  15. {
  16. "url":"https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet",
  17. "title":"OWASP Clickjacking Defense Cheat Sheet"
  18. },
  19. {
  20. "url":"https://blogs.msdn.microsoft.com/ieinternals/2010/03/30/combating-clickjacking-with-x-frame-options/",
  21. "title":"Combating ClickJacking With X-Frame-Options - IEInternals"
  22. },
  23. {
  24. "url":"https://blogs.msdn.microsoft.com/ie/2009/01/27/ie8-security-part-vii-clickjacking-defenses/",
  25. "title":"IE8 Security Part VII: ClickJacking Defenses - IEBlog"
  26. }
  27. ],
  28. "bugs":[
  29. ],
  30. "categories":[
  31. "Security"
  32. ],
  33. "stats":{
  34. "ie":{
  35. "5.5":"n",
  36. "6":"n",
  37. "7":"n",
  38. "8":"y",
  39. "9":"y",
  40. "10":"y",
  41. "11":"y"
  42. },
  43. "edge":{
  44. "12":"y",
  45. "13":"y",
  46. "14":"y",
  47. "15":"y",
  48. "16":"y",
  49. "17":"y",
  50. "18":"y",
  51. "79":"a",
  52. "80":"a",
  53. "81":"a",
  54. "83":"a",
  55. "84":"a",
  56. "85":"a",
  57. "86":"a",
  58. "87":"a",
  59. "88":"a",
  60. "89":"a",
  61. "90":"a",
  62. "91":"a",
  63. "92":"a",
  64. "93":"a",
  65. "94":"a",
  66. "95":"a",
  67. "96":"a",
  68. "97":"a",
  69. "98":"a",
  70. "99":"a",
  71. "100":"a",
  72. "101":"a",
  73. "102":"a",
  74. "103":"a",
  75. "104":"a",
  76. "105":"a",
  77. "106":"a",
  78. "107":"a",
  79. "108":"a",
  80. "109":"a",
  81. "110":"a",
  82. "111":"a",
  83. "112":"a",
  84. "113":"a",
  85. "114":"a",
  86. "115":"a",
  87. "116":"a",
  88. "117":"a",
  89. "118":"a",
  90. "119":"a",
  91. "120":"a",
  92. "121":"a",
  93. "122":"a",
  94. "123":"a",
  95. "124":"a",
  96. "125":"a",
  97. "126":"a",
  98. "127":"a",
  99. "128":"a",
  100. "129":"a",
  101. "130":"a",
  102. "131":"a",
  103. "132":"a",
  104. "133":"a",
  105. "134":"a",
  106. "135":"a",
  107. "136":"a",
  108. "137":"a",
  109. "138":"a",
  110. "139":"a",
  111. "140":"a"
  112. },
  113. "firefox":{
  114. "2":"u",
  115. "3":"u",
  116. "3.5":"u",
  117. "3.6":"u",
  118. "4":"a",
  119. "5":"a",
  120. "6":"a",
  121. "7":"a",
  122. "8":"a",
  123. "9":"a",
  124. "10":"a",
  125. "11":"a",
  126. "12":"a",
  127. "13":"a",
  128. "14":"a",
  129. "15":"a",
  130. "16":"a",
  131. "17":"a",
  132. "18":"y",
  133. "19":"y",
  134. "20":"y",
  135. "21":"y",
  136. "22":"y",
  137. "23":"y",
  138. "24":"y",
  139. "25":"y",
  140. "26":"y",
  141. "27":"y",
  142. "28":"y",
  143. "29":"y",
  144. "30":"y",
  145. "31":"y",
  146. "32":"y",
  147. "33":"y",
  148. "34":"y",
  149. "35":"y",
  150. "36":"y",
  151. "37":"y",
  152. "38":"y",
  153. "39":"y",
  154. "40":"y",
  155. "41":"y",
  156. "42":"y",
  157. "43":"y",
  158. "44":"y",
  159. "45":"y",
  160. "46":"y",
  161. "47":"y",
  162. "48":"y",
  163. "49":"y",
  164. "50":"y",
  165. "51":"y",
  166. "52":"y",
  167. "53":"y",
  168. "54":"y",
  169. "55":"y",
  170. "56":"y",
  171. "57":"y",
  172. "58":"y",
  173. "59":"y",
  174. "60":"y",
  175. "61":"y",
  176. "62":"y",
  177. "63":"y",
  178. "64":"y",
  179. "65":"y",
  180. "66":"y",
  181. "67":"y",
  182. "68":"y",
  183. "69":"y",
  184. "70":"a",
  185. "71":"a",
  186. "72":"a",
  187. "73":"a",
  188. "74":"a",
  189. "75":"a",
  190. "76":"a",
  191. "77":"a",
  192. "78":"a",
  193. "79":"a",
  194. "80":"a",
  195. "81":"a",
  196. "82":"a",
  197. "83":"a",
  198. "84":"a",
  199. "85":"a",
  200. "86":"a",
  201. "87":"a",
  202. "88":"a",
  203. "89":"a",
  204. "90":"a",
  205. "91":"a",
  206. "92":"a",
  207. "93":"a",
  208. "94":"a",
  209. "95":"a",
  210. "96":"a",
  211. "97":"a",
  212. "98":"a",
  213. "99":"a",
  214. "100":"a",
  215. "101":"a",
  216. "102":"a",
  217. "103":"a",
  218. "104":"a",
  219. "105":"a",
  220. "106":"a",
  221. "107":"a",
  222. "108":"a",
  223. "109":"a",
  224. "110":"a",
  225. "111":"a",
  226. "112":"a",
  227. "113":"a",
  228. "114":"a",
  229. "115":"a",
  230. "116":"a",
  231. "117":"a",
  232. "118":"a",
  233. "119":"a",
  234. "120":"a",
  235. "121":"a",
  236. "122":"a",
  237. "123":"a",
  238. "124":"a",
  239. "125":"a",
  240. "126":"a",
  241. "127":"a",
  242. "128":"a",
  243. "129":"a",
  244. "130":"a",
  245. "131":"a",
  246. "132":"a",
  247. "133":"a",
  248. "134":"a",
  249. "135":"a",
  250. "136":"a",
  251. "137":"a",
  252. "138":"a",
  253. "139":"a",
  254. "140":"a",
  255. "141":"a",
  256. "142":"a",
  257. "143":"a",
  258. "144":"a",
  259. "145":"a"
  260. },
  261. "chrome":{
  262. "4":"u",
  263. "5":"u",
  264. "6":"u",
  265. "7":"u",
  266. "8":"u",
  267. "9":"u",
  268. "10":"u",
  269. "11":"u",
  270. "12":"u",
  271. "13":"u",
  272. "14":"u",
  273. "15":"u",
  274. "16":"u",
  275. "17":"u",
  276. "18":"u",
  277. "19":"u",
  278. "20":"u",
  279. "21":"u",
  280. "22":"u",
  281. "23":"u",
  282. "24":"u",
  283. "25":"u",
  284. "26":"a",
  285. "27":"a",
  286. "28":"a",
  287. "29":"a",
  288. "30":"a",
  289. "31":"a",
  290. "32":"a",
  291. "33":"a",
  292. "34":"a",
  293. "35":"a",
  294. "36":"a",
  295. "37":"a",
  296. "38":"a",
  297. "39":"a",
  298. "40":"a",
  299. "41":"a",
  300. "42":"a",
  301. "43":"a",
  302. "44":"a",
  303. "45":"a",
  304. "46":"a",
  305. "47":"a",
  306. "48":"a",
  307. "49":"a",
  308. "50":"a",
  309. "51":"a",
  310. "52":"a",
  311. "53":"a",
  312. "54":"a",
  313. "55":"a",
  314. "56":"a",
  315. "57":"a",
  316. "58":"a",
  317. "59":"a",
  318. "60":"a",
  319. "61":"a",
  320. "62":"a",
  321. "63":"a",
  322. "64":"a",
  323. "65":"a",
  324. "66":"a",
  325. "67":"a",
  326. "68":"a",
  327. "69":"a",
  328. "70":"a",
  329. "71":"a",
  330. "72":"a",
  331. "73":"a",
  332. "74":"a",
  333. "75":"a",
  334. "76":"a",
  335. "77":"a",
  336. "78":"a",
  337. "79":"a",
  338. "80":"a",
  339. "81":"a",
  340. "83":"a",
  341. "84":"a",
  342. "85":"a",
  343. "86":"a",
  344. "87":"a",
  345. "88":"a",
  346. "89":"a",
  347. "90":"a",
  348. "91":"a",
  349. "92":"a",
  350. "93":"a",
  351. "94":"a",
  352. "95":"a",
  353. "96":"a",
  354. "97":"a",
  355. "98":"a",
  356. "99":"a",
  357. "100":"a",
  358. "101":"a",
  359. "102":"a",
  360. "103":"a",
  361. "104":"a",
  362. "105":"a",
  363. "106":"a",
  364. "107":"a",
  365. "108":"a",
  366. "109":"a",
  367. "110":"a",
  368. "111":"a",
  369. "112":"a",
  370. "113":"a",
  371. "114":"a",
  372. "115":"a",
  373. "116":"a",
  374. "117":"a",
  375. "118":"a",
  376. "119":"a",
  377. "120":"a",
  378. "121":"a",
  379. "122":"a",
  380. "123":"a",
  381. "124":"a",
  382. "125":"a",
  383. "126":"a",
  384. "127":"a",
  385. "128":"a",
  386. "129":"a",
  387. "130":"a",
  388. "131":"a",
  389. "132":"a",
  390. "133":"a",
  391. "134":"a",
  392. "135":"a",
  393. "136":"a",
  394. "137":"a",
  395. "138":"a",
  396. "139":"a",
  397. "140":"a",
  398. "141":"a",
  399. "142":"a",
  400. "143":"a"
  401. },
  402. "safari":{
  403. "3.1":"u",
  404. "3.2":"u",
  405. "4":"u",
  406. "5":"u",
  407. "5.1":"a",
  408. "6":"a",
  409. "6.1":"a",
  410. "7":"a",
  411. "7.1":"a",
  412. "8":"a",
  413. "9":"a",
  414. "9.1":"a",
  415. "10":"a",
  416. "10.1":"a",
  417. "11":"a",
  418. "11.1":"a",
  419. "12":"a",
  420. "12.1":"a",
  421. "13":"a",
  422. "13.1":"a",
  423. "14":"a",
  424. "14.1":"a",
  425. "15":"a",
  426. "15.1":"a",
  427. "15.2-15.3":"a",
  428. "15.4":"a",
  429. "15.5":"a",
  430. "15.6":"a",
  431. "16.0":"a",
  432. "16.1":"a",
  433. "16.2":"a",
  434. "16.3":"a",
  435. "16.4":"a",
  436. "16.5":"a",
  437. "16.6":"a",
  438. "17.0":"a",
  439. "17.1":"a",
  440. "17.2":"a",
  441. "17.3":"a",
  442. "17.4":"a",
  443. "17.5":"a",
  444. "17.6":"a",
  445. "18.0":"a",
  446. "18.1":"a",
  447. "18.2":"a",
  448. "18.3":"a",
  449. "18.4":"a",
  450. "18.5-18.6":"a",
  451. "26.0":"a",
  452. "26.1":"a",
  453. "TP":"a"
  454. },
  455. "opera":{
  456. "9":"u",
  457. "9.5-9.6":"u",
  458. "10.0-10.1":"u",
  459. "10.5":"u",
  460. "10.6":"u",
  461. "11":"u",
  462. "11.1":"u",
  463. "11.5":"u",
  464. "11.6":"a",
  465. "12":"a",
  466. "12.1":"a",
  467. "15":"a",
  468. "16":"a",
  469. "17":"a",
  470. "18":"a",
  471. "19":"a",
  472. "20":"a",
  473. "21":"a",
  474. "22":"a",
  475. "23":"a",
  476. "24":"a",
  477. "25":"a",
  478. "26":"a",
  479. "27":"a",
  480. "28":"a",
  481. "29":"a",
  482. "30":"a",
  483. "31":"a",
  484. "32":"a",
  485. "33":"a",
  486. "34":"a",
  487. "35":"a",
  488. "36":"a",
  489. "37":"a",
  490. "38":"a",
  491. "39":"a",
  492. "40":"a",
  493. "41":"a",
  494. "42":"a",
  495. "43":"a",
  496. "44":"a",
  497. "45":"a",
  498. "46":"a",
  499. "47":"a",
  500. "48":"a",
  501. "49":"a",
  502. "50":"a",
  503. "51":"a",
  504. "52":"a",
  505. "53":"a",
  506. "54":"a",
  507. "55":"a",
  508. "56":"a",
  509. "57":"a",
  510. "58":"a",
  511. "60":"a",
  512. "62":"a",
  513. "63":"a",
  514. "64":"a",
  515. "65":"a",
  516. "66":"a",
  517. "67":"a",
  518. "68":"a",
  519. "69":"a",
  520. "70":"a",
  521. "71":"a",
  522. "72":"a",
  523. "73":"a",
  524. "74":"a",
  525. "75":"a",
  526. "76":"a",
  527. "77":"a",
  528. "78":"a",
  529. "79":"a",
  530. "80":"a",
  531. "81":"a",
  532. "82":"a",
  533. "83":"a",
  534. "84":"a",
  535. "85":"a",
  536. "86":"a",
  537. "87":"a",
  538. "88":"a",
  539. "89":"a",
  540. "90":"a",
  541. "91":"a",
  542. "92":"a",
  543. "93":"a",
  544. "94":"a",
  545. "95":"a",
  546. "96":"a",
  547. "97":"a",
  548. "98":"a",
  549. "99":"a",
  550. "100":"a",
  551. "101":"a",
  552. "102":"a",
  553. "103":"a",
  554. "104":"a",
  555. "105":"a",
  556. "106":"a",
  557. "107":"a",
  558. "108":"a",
  559. "109":"a",
  560. "110":"a",
  561. "111":"a",
  562. "112":"a",
  563. "113":"a",
  564. "114":"a",
  565. "115":"a",
  566. "116":"a",
  567. "117":"a",
  568. "118":"a",
  569. "119":"a",
  570. "120":"a",
  571. "121":"a",
  572. "122":"a"
  573. },
  574. "ios_saf":{
  575. "3.2":"u",
  576. "4.0-4.1":"u",
  577. "4.2-4.3":"u",
  578. "5.0-5.1":"u",
  579. "6.0-6.1":"u",
  580. "7.0-7.1":"a",
  581. "8":"a",
  582. "8.1-8.4":"a",
  583. "9.0-9.2":"a",
  584. "9.3":"a",
  585. "10.0-10.2":"a",
  586. "10.3":"a",
  587. "11.0-11.2":"a",
  588. "11.3-11.4":"a",
  589. "12.0-12.1":"a",
  590. "12.2-12.5":"a",
  591. "13.0-13.1":"a",
  592. "13.2":"a",
  593. "13.3":"a",
  594. "13.4-13.7":"a",
  595. "14.0-14.4":"a",
  596. "14.5-14.8":"a",
  597. "15.0-15.1":"a",
  598. "15.2-15.3":"a",
  599. "15.4":"a",
  600. "15.5":"a",
  601. "15.6-15.8":"a",
  602. "16.0":"a",
  603. "16.1":"a",
  604. "16.2":"a",
  605. "16.3":"a",
  606. "16.4":"a",
  607. "16.5":"a",
  608. "16.6-16.7":"a",
  609. "17.0":"a",
  610. "17.1":"a",
  611. "17.2":"a",
  612. "17.3":"a",
  613. "17.4":"a",
  614. "17.5":"a",
  615. "17.6-17.7":"a",
  616. "18.0":"a",
  617. "18.1":"a",
  618. "18.2":"a",
  619. "18.3":"a",
  620. "18.4":"a",
  621. "18.5-18.6":"a",
  622. "26.0":"a",
  623. "26.1":"a"
  624. },
  625. "op_mini":{
  626. "all":"n"
  627. },
  628. "android":{
  629. "2.1":"u",
  630. "2.2":"u",
  631. "2.3":"u",
  632. "3":"u",
  633. "4":"a",
  634. "4.1":"a",
  635. "4.2-4.3":"a",
  636. "4.4":"a",
  637. "4.4.3-4.4.4":"a",
  638. "139":"a"
  639. },
  640. "bb":{
  641. "7":"a",
  642. "10":"a"
  643. },
  644. "op_mob":{
  645. "10":"u",
  646. "11":"u",
  647. "11.1":"u",
  648. "11.5":"u",
  649. "12":"u",
  650. "12.1":"a",
  651. "80":"a"
  652. },
  653. "and_chr":{
  654. "139":"a"
  655. },
  656. "and_ff":{
  657. "142":"a"
  658. },
  659. "ie_mob":{
  660. "10":"y",
  661. "11":"y"
  662. },
  663. "and_uc":{
  664. "15.5":"a"
  665. },
  666. "samsung":{
  667. "4":"a",
  668. "5.0-5.4":"a",
  669. "6.2-6.4":"a",
  670. "7.2-7.4":"a",
  671. "8.2":"a",
  672. "9.2":"a",
  673. "10.1":"a",
  674. "11.1-11.2":"a",
  675. "12.0":"a",
  676. "13.0":"a",
  677. "14.0":"a",
  678. "15.0":"a",
  679. "16.0":"a",
  680. "17.0":"a",
  681. "18.0":"a",
  682. "19.0":"a",
  683. "20":"a",
  684. "21":"a",
  685. "22":"a",
  686. "23":"a",
  687. "24":"a",
  688. "25":"a",
  689. "26":"a",
  690. "27":"a",
  691. "28":"a"
  692. },
  693. "and_qq":{
  694. "14.9":"a"
  695. },
  696. "baidu":{
  697. "13.52":"a"
  698. },
  699. "kaios":{
  700. "2.5":"y",
  701. "3.0-3.1":"a"
  702. }
  703. },
  704. "notes":"Partial support refers to not supporting the `ALLOW-FROM` option.\r\nThe `X-Frame-Options` header has been obsoleted by [the `frame-ancestors` directive](https://www.w3.org/TR/CSP2/#directive-frame-ancestors) from Content Security Policy Level 2.",
  705. "notes_by_num":{
  706. },
  707. "usage_perc_y":0.8,
  708. "usage_perc_a":95.92,
  709. "ucprefix":false,
  710. "parent":"",
  711. "keywords":"x-frame-options,frame,options,header,clickjacking",
  712. "chrome_id":"5760041927835648",
  713. "shown":true
  714. }