Tôi đang xây dựng một trang web không quan trọng về bảo mật theo bất kỳ cách nào, vì vậy việc ai đó đặt một trang vào đó <iframe>
không đặc biệt nguy hiểm với người dùng. Tuy nhiên, vì trang web của tôi không có plugin tập lệnh sẽ được sử dụng ở bất kỳ nơi nào khác, có lý do nào khiến tôi không nên áp dụng:
X-Frame-Options: Deny
đến mỗi trang trên trang web của tôi? Có bất kỳ lý do hợp lệ cho bất kỳ trang web khác để nhúng của tôi? Tôi đã thấy nhiều nội dung đánh cắp nội dung và cố gắng chiếm đoạt tài khoản người dùng, nhưng chưa bao giờ sử dụng tốt các khung hình thực sự không phải là một tính năng rõ ràng của trang web.