HTTP-заголовок X-Frame-Options используется для управления поведением веб-приложения при его загрузке через <frame>
, <iframe>
, <embed>
или <object>
. Веб-приложения могут использовать его, чтобы избежать атак с использованием кликджекинга. Принцип такой атаки: атакуемое веб-приложение загружается во фрейм, и поверх видимой страницы размещается невидимый слой, в который загружается нужная злоумышленнику страница, при этом элемент управления (кнопка или ссылка), необходимый для осуществления требуемого действия, совмещается с видимой ссылкой или кнопкой, нажатие на которую ожидается от пользователя.
PT AF может предотвращать атаки, использующие кликджекинг. Для предотвращения атак предназначено правило Заголовок X-Frame-Options, которое позволяет переопределять в ответе заголовок X-Frame-Options.

