X-Frame-Options HTTP ヘッダー
- その他ウェブページを別のウェブページのフレーム内で表示するかどうかをブラウザに指示するHTTPヘッダーです。クリックジャッキング攻撃に対する防御策として使用されます。
Chrome
- 4 - 25: サポート不明
- 26 - 123: 部分的にサポート
- 124: 部分的にサポート
- 125 - 127: 部分的にサポート
Edge
- 12 - 18: サポート
- 79 - 123: 部分的にサポート
- 124: 部分的にサポート
Safari
- 3.1 - 5: サポート不明
- 5.1 - 17.3: 部分的にサポート
- 17.4: 部分的にサポート
- 17.5 - TP: 部分的にサポート
Firefox
- 2 - 3.6: サポート不明
- 4 - 17: 部分的にサポート
- 18 - 69: サポート
- 70 - 124: 部分的にサポート
- 125: 部分的にサポート
- 126 - 128: 部分的にサポート
Opera
- 9 - 11.5: サポート不明
- 11.6 - 108: 部分的にサポート
- 109: 部分的にサポート
IE
- 5.5 - 7: サポートなし
- 8 - 10: サポート
- 11: サポート
Chrome for Android
- 124: 部分的にサポート
Safari on iOS
- 3.2 - 6.1: サポート不明
- 7 - 17.3: 部分的にサポート
- 17.4: 部分的にサポート
- 17.5: 部分的にサポート
Samsung Internet
- 4 - 23: 部分的にサポート
- 24: 部分的にサポート
Opera Mini
- 全て: サポートなし
Opera Mobile
- 10 - 12: サポート不明
- 12.1: 部分的にサポート
- 80: 部分的にサポート
UC Browser for Android
- 15.5: 部分的にサポート
Android ブラウザ
- 2.1 - 3: サポート不明
- 4 - 4.4.4: 部分的にサポート
- 124: 部分的にサポート
Firefox for Android
- 125: 部分的にサポート
QQ ブラウザ
- 14.9: 部分的にサポート
Baidu ブラウザ
- 13.52: 部分的にサポート
KaiOS ブラウザ
- 2.5: サポート
- 3: 部分的にサポート
部分的にサポートとは、ALLOW-FROM
オプションをサポートしていないことを意味します。X-Frame-Options
ヘッダーは、コンテンツセキュリティポリシーレベル2 の frame-ancestors
ディレクティブ によって廃止されました。