Zum Inhalt springen

Prüfregel · RSC-SEC-005

Kein Clickjacking-Schutz

SicherheitSchweregrad: NiedrigCWE-1021

Prüft X-Frame-Options bzw. CSP `frame-ancestors` gegen das Einbetten in fremde Seiten.

Prüfstufe

Außen-Scan (anonym)

So behebt ihr es

CSP `frame-ancestors 'self'` setzen (moderner als X-Frame-Options).

Eigene App kostenlos prüfen