-
Senficon Wohlwollende technische Interpretation: Verbieten von embed in iframe geht mit dem HTTP-Header
X-Frame-Options: DENY
(z.B. default in Rails, empfohlen als default in OWASP). Für Hotlinking hat HTTP bzw. HTML kein so einfaches opt-out durch den Server, ich muss also nachfragen?