X-Frame-Options HTTP 標頭
- 其他HTTP 標頭,用於指示瀏覽器是否允許網頁顯示在另一個網頁內的框架中。用於防禦點擊劫持攻擊。
Chrome
- 4 - 25: 支援未知
- 26 - 123: 部分支援
- 124: 部分支援
- 125 - 127: 部分支援
Edge
- 12 - 18: 支援
- 79 - 123: 部分支援
- 124: 部分支援
Safari
- 3.1 - 5: 支援未知
- 5.1 - 17.3: 部分支援
- 17.4: 部分支援
- 17.5 - TP: 部分支援
Firefox
- 2 - 3.6: 支援未知
- 4 - 17: 部分支援
- 18 - 69: 支援
- 70 - 124: 部分支援
- 125: 部分支援
- 126 - 128: 部分支援
Opera
- 9 - 11.5: 支援未知
- 11.6 - 108: 部分支援
- 109: 部分支援
IE
- 5.5 - 7: 不支援
- 8 - 10: 支援
- 11: 支援
Chrome for Android
- 124: 部分支援
Safari on iOS
- 3.2 - 6.1: 支援未知
- 7 - 17.3: 部分支援
- 17.4: 部分支援
- 17.5: 部分支援
Samsung Internet
- 4 - 23: 部分支援
- 24: 部分支援
Opera Mini
- all: 不支援
Opera Mobile
- 10 - 12: 支援未知
- 12.1: 部分支援
- 80: 部分支援
UC 瀏覽器 for Android
- 15.5: 部分支援
Android 瀏覽器
- 2.1 - 3: 支援未知
- 4 - 4.4.4: 部分支援
- 124: 部分支援
Firefox for Android
- 125: 部分支援
QQ 瀏覽器
- 14.9: 部分支援
百度瀏覽器
- 13.52: 部分支援
KaiOS 瀏覽器
- 2.5: 已支援
- 3: 部分支援
部分支援是指不支援 ALLOW-FROM
選項。X-Frame-Options
標頭已由內容安全政策第 2 層中的 frame-ancestors
指令 取代。