
En-tête HTTP empêchant votre site d'être intégré dans un iframe sur un autre site (protection clickjacking).
L'en-tête X-Frame-Options contrôle si votre page peut être affichée dans un <iframe>, <frame> ou <object> sur un autre site. Valeurs : DENY (jamais), SAMEORIGIN (même domaine uniquement). Il protège contre le clickjacking — une attaque où votre page est cachée dans un iframe transparent pour piéger les clics.
Le clickjacking peut amener vos utilisateurs à effectuer des actions involontaires (changer un mot de passe, effectuer un achat). X-Frame-Options est une protection simple et efficace.
TeckBlaze analyse 75+ critères SEO incluant ce point. Lancez un audit gratuit.
Lancer un audit SEO