eins78’s avatareins78’s Twitter Archive—№ 7,094

  1. …in reply to @Senficon
    Senficon Wohlwollende technische Interpretation: Verbieten von embed in iframe geht mit dem HTTP-Header X-Frame-Options: DENY (z.B. default in Rails, empfohlen als default in OWASP). Für Hotlinking hat HTTP bzw. HTML kein so einfaches opt-out durch den Server, ich muss also nachfragen?