Có bất kỳ lý do chính đáng nào tôi muốn trang web của tôi được đóng khung?


7

Tôi đang xây dựng một trang web không quan trọng về bảo mật theo bất kỳ cách nào, vì vậy việc ai đó đặt một trang vào đó <iframe>không đặc biệt nguy hiểm với người dùng. Tuy nhiên, vì trang web của tôi không có plugin tập lệnh sẽ được sử dụng ở bất kỳ nơi nào khác, có lý do nào khiến tôi không nên áp dụng:

X-Frame-Options: Deny

đến mỗi trang trên trang web của tôi? Có bất kỳ lý do hợp lệ cho bất kỳ trang web khác để nhúng của tôi? Tôi đã thấy nhiều nội dung đánh cắp nội dung và cố gắng chiếm đoạt tài khoản người dùng, nhưng chưa bao giờ sử dụng tốt các khung hình thực sự không phải là một tính năng rõ ràng của trang web.

Câu trả lời:


8

Một số người có được lưu lượng truy cập khá lớn bằng cách cho phép bản thân được đóng khung bởi các trang chia sẻ mạng xã hội như StumbleUpon - nếu trang của bạn hoàn toàn có thể được chia sẻ, tôi sẽ tránh làm điều này và xử lý các trường hợp đóng khung theo cách khác.

Ngoài ra, trang web của bạn đã có thể bị hút vào và được sử dụng lại bởi các dịch vụ lành tính như Google Dịch - và tôi tin rằng một tiêu đề HTTP như thế sẽ không ngăn chặn việc sử dụng đó.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.