x-frame-options.json 7.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424
  1. {
  2. "title":"X-Frame-Options HTTP header",
  3. "description":"An HTTP header which indicates whether the browser should allow the webpage to be displayed in a frame within another webpage. Used as a defense against clickjacking attacks.",
  4. "spec":"https://tools.ietf.org/html/rfc7034",
  5. "status":"other",
  6. "links":[
  7. {
  8. "url":"http://erlend.oftedal.no/blog/tools/xframeoptions/",
  9. "title":"X-Frame-Options Compatibility Test"
  10. },
  11. {
  12. "url":"https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options",
  13. "title":"MDN Web Docs - X-Frame-Options"
  14. },
  15. {
  16. "url":"https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet",
  17. "title":"OWASP Clickjacking Defense Cheat Sheet"
  18. },
  19. {
  20. "url":"https://blogs.msdn.microsoft.com/ieinternals/2010/03/30/combating-clickjacking-with-x-frame-options/",
  21. "title":"Combating ClickJacking With X-Frame-Options - IEInternals"
  22. },
  23. {
  24. "url":"https://blogs.msdn.microsoft.com/ie/2009/01/27/ie8-security-part-vii-clickjacking-defenses/",
  25. "title":"IE8 Security Part VII: ClickJacking Defenses - IEBlog"
  26. }
  27. ],
  28. "bugs":[
  29. ],
  30. "categories":[
  31. "Security"
  32. ],
  33. "stats":{
  34. "ie":{
  35. "5.5":"n",
  36. "6":"n",
  37. "7":"n",
  38. "8":"y",
  39. "9":"y",
  40. "10":"y",
  41. "11":"y"
  42. },
  43. "edge":{
  44. "12":"y",
  45. "13":"y",
  46. "14":"y",
  47. "15":"y",
  48. "16":"y",
  49. "17":"y",
  50. "18":"y",
  51. "79":"a",
  52. "80":"a",
  53. "81":"a",
  54. "83":"a",
  55. "84":"a",
  56. "85":"a",
  57. "86":"a"
  58. },
  59. "firefox":{
  60. "2":"u",
  61. "3":"u",
  62. "3.5":"u",
  63. "3.6":"u",
  64. "4":"a",
  65. "5":"a",
  66. "6":"a",
  67. "7":"a",
  68. "8":"a",
  69. "9":"a",
  70. "10":"a",
  71. "11":"a",
  72. "12":"a",
  73. "13":"a",
  74. "14":"a",
  75. "15":"a",
  76. "16":"a",
  77. "17":"a",
  78. "18":"y",
  79. "19":"y",
  80. "20":"y",
  81. "21":"y",
  82. "22":"y",
  83. "23":"y",
  84. "24":"y",
  85. "25":"y",
  86. "26":"y",
  87. "27":"y",
  88. "28":"y",
  89. "29":"y",
  90. "30":"y",
  91. "31":"y",
  92. "32":"y",
  93. "33":"y",
  94. "34":"y",
  95. "35":"y",
  96. "36":"y",
  97. "37":"y",
  98. "38":"y",
  99. "39":"y",
  100. "40":"y",
  101. "41":"y",
  102. "42":"y",
  103. "43":"y",
  104. "44":"y",
  105. "45":"y",
  106. "46":"y",
  107. "47":"y",
  108. "48":"y",
  109. "49":"y",
  110. "50":"y",
  111. "51":"y",
  112. "52":"y",
  113. "53":"y",
  114. "54":"y",
  115. "55":"y",
  116. "56":"y",
  117. "57":"y",
  118. "58":"y",
  119. "59":"y",
  120. "60":"y",
  121. "61":"y",
  122. "62":"y",
  123. "63":"y",
  124. "64":"y",
  125. "65":"y",
  126. "66":"y",
  127. "67":"y",
  128. "68":"y",
  129. "69":"y",
  130. "70":"a",
  131. "71":"a",
  132. "72":"a",
  133. "73":"a",
  134. "74":"a",
  135. "75":"a",
  136. "76":"a",
  137. "77":"a",
  138. "78":"a",
  139. "79":"a",
  140. "80":"a",
  141. "81":"a",
  142. "82":"a",
  143. "83":"a"
  144. },
  145. "chrome":{
  146. "4":"u",
  147. "5":"u",
  148. "6":"u",
  149. "7":"u",
  150. "8":"u",
  151. "9":"u",
  152. "10":"u",
  153. "11":"u",
  154. "12":"u",
  155. "13":"u",
  156. "14":"u",
  157. "15":"u",
  158. "16":"u",
  159. "17":"u",
  160. "18":"u",
  161. "19":"u",
  162. "20":"u",
  163. "21":"u",
  164. "22":"u",
  165. "23":"u",
  166. "24":"u",
  167. "25":"u",
  168. "26":"a",
  169. "27":"a",
  170. "28":"a",
  171. "29":"a",
  172. "30":"a",
  173. "31":"a",
  174. "32":"a",
  175. "33":"a",
  176. "34":"a",
  177. "35":"a",
  178. "36":"a",
  179. "37":"a",
  180. "38":"a",
  181. "39":"a",
  182. "40":"a",
  183. "41":"a",
  184. "42":"a",
  185. "43":"a",
  186. "44":"a",
  187. "45":"a",
  188. "46":"a",
  189. "47":"a",
  190. "48":"a",
  191. "49":"a",
  192. "50":"a",
  193. "51":"a",
  194. "52":"a",
  195. "53":"a",
  196. "54":"a",
  197. "55":"a",
  198. "56":"a",
  199. "57":"a",
  200. "58":"a",
  201. "59":"a",
  202. "60":"a",
  203. "61":"a",
  204. "62":"a",
  205. "63":"a",
  206. "64":"a",
  207. "65":"a",
  208. "66":"a",
  209. "67":"a",
  210. "68":"a",
  211. "69":"a",
  212. "70":"a",
  213. "71":"a",
  214. "72":"a",
  215. "73":"a",
  216. "74":"a",
  217. "75":"a",
  218. "76":"a",
  219. "77":"a",
  220. "78":"a",
  221. "79":"a",
  222. "80":"a",
  223. "81":"a",
  224. "83":"a",
  225. "84":"a",
  226. "85":"a",
  227. "86":"a",
  228. "87":"a",
  229. "88":"a",
  230. "89":"a"
  231. },
  232. "safari":{
  233. "3.1":"u",
  234. "3.2":"u",
  235. "4":"u",
  236. "5":"u",
  237. "5.1":"a",
  238. "6":"a",
  239. "6.1":"a",
  240. "7":"a",
  241. "7.1":"a",
  242. "8":"a",
  243. "9":"a",
  244. "9.1":"a",
  245. "10":"a",
  246. "10.1":"a",
  247. "11":"a",
  248. "11.1":"a",
  249. "12":"a",
  250. "12.1":"a",
  251. "13":"a",
  252. "13.1":"a",
  253. "14":"a",
  254. "TP":"a"
  255. },
  256. "opera":{
  257. "9":"u",
  258. "9.5-9.6":"u",
  259. "10.0-10.1":"u",
  260. "10.5":"u",
  261. "10.6":"u",
  262. "11":"u",
  263. "11.1":"u",
  264. "11.5":"u",
  265. "11.6":"a",
  266. "12":"a",
  267. "12.1":"a",
  268. "15":"a",
  269. "16":"a",
  270. "17":"a",
  271. "18":"a",
  272. "19":"a",
  273. "20":"a",
  274. "21":"a",
  275. "22":"a",
  276. "23":"a",
  277. "24":"a",
  278. "25":"a",
  279. "26":"a",
  280. "27":"a",
  281. "28":"a",
  282. "29":"a",
  283. "30":"a",
  284. "31":"a",
  285. "32":"a",
  286. "33":"a",
  287. "34":"a",
  288. "35":"a",
  289. "36":"a",
  290. "37":"a",
  291. "38":"a",
  292. "39":"a",
  293. "40":"a",
  294. "41":"a",
  295. "42":"a",
  296. "43":"a",
  297. "44":"a",
  298. "45":"a",
  299. "46":"a",
  300. "47":"a",
  301. "48":"a",
  302. "49":"a",
  303. "50":"a",
  304. "51":"a",
  305. "52":"a",
  306. "53":"a",
  307. "54":"a",
  308. "55":"a",
  309. "56":"a",
  310. "57":"a",
  311. "58":"a",
  312. "60":"a",
  313. "62":"a",
  314. "63":"a",
  315. "64":"a",
  316. "65":"a",
  317. "66":"a",
  318. "67":"a",
  319. "68":"a",
  320. "69":"a",
  321. "70":"a",
  322. "71":"a"
  323. },
  324. "ios_saf":{
  325. "3.2":"u",
  326. "4.0-4.1":"u",
  327. "4.2-4.3":"u",
  328. "5.0-5.1":"u",
  329. "6.0-6.1":"u",
  330. "7.0-7.1":"a",
  331. "8":"a",
  332. "8.1-8.4":"a",
  333. "9.0-9.2":"a",
  334. "9.3":"a",
  335. "10.0-10.2":"a",
  336. "10.3":"a",
  337. "11.0-11.2":"a",
  338. "11.3-11.4":"a",
  339. "12.0-12.1":"a",
  340. "12.2-12.4":"a",
  341. "13.0-13.1":"a",
  342. "13.2":"a",
  343. "13.3":"a",
  344. "13.4-13.7":"a",
  345. "14":"a"
  346. },
  347. "op_mini":{
  348. "all":"n"
  349. },
  350. "android":{
  351. "2.1":"u",
  352. "2.2":"u",
  353. "2.3":"u",
  354. "3":"u",
  355. "4":"a",
  356. "4.1":"a",
  357. "4.2-4.3":"a",
  358. "4.4":"a",
  359. "4.4.3-4.4.4":"a",
  360. "81":"a"
  361. },
  362. "bb":{
  363. "7":"a",
  364. "10":"a"
  365. },
  366. "op_mob":{
  367. "10":"u",
  368. "11":"u",
  369. "11.1":"u",
  370. "11.5":"u",
  371. "12":"u",
  372. "12.1":"a",
  373. "59":"a"
  374. },
  375. "and_chr":{
  376. "85":"a"
  377. },
  378. "and_ff":{
  379. "79":"a"
  380. },
  381. "ie_mob":{
  382. "10":"y",
  383. "11":"y"
  384. },
  385. "and_uc":{
  386. "12.12":"a"
  387. },
  388. "samsung":{
  389. "4":"a",
  390. "5.0-5.4":"a",
  391. "6.2-6.4":"a",
  392. "7.2-7.4":"a",
  393. "8.2":"a",
  394. "9.2":"a",
  395. "10.1":"a",
  396. "11.1-11.2":"a",
  397. "12.0":"a"
  398. },
  399. "and_qq":{
  400. "10.4":"a"
  401. },
  402. "baidu":{
  403. "7.12":"a"
  404. },
  405. "kaios":{
  406. "2.5":"y"
  407. }
  408. },
  409. "notes":"Partial support refers to not supporting the `ALLOW-FROM` option.\r\nThe `X-Frame-Options` header has been obsoleted by [the `frame-ancestors` directive](https://www.w3.org/TR/CSP2/#directive-frame-ancestors) from Content Security Policy Level 2.",
  410. "notes_by_num":{
  411. },
  412. "usage_perc_y":2.74,
  413. "usage_perc_a":95.56,
  414. "ucprefix":false,
  415. "parent":"",
  416. "keywords":"x-frame-options,frame,options,header,clickjacking",
  417. "ie_id":"",
  418. "chrome_id":"5760041927835648",
  419. "firefox_id":"",
  420. "webkit_id":"",
  421. "shown":true
  422. }