إنّ ضبط XFrameOptionsMode.ALLOWALL سيتيح لأي موقع إلكتروني تضمين إطار iframe في الصفحة، لذا على مطوّر البرامج
تنفيذ الحماية الخاصة به من الاختراق.
إذا لم يضبط النص البرمجي وضع X-Frame-Options، تستخدم "برمجة التطبيقات" وضع DEFAULT
كوضع تلقائي.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
أماكن إقامة
الخاصية
النوع
الوصف
ALLOWALL
Enum
لن يتم تحديد عنوان X-Frame-Options. وسيسمح ذلك لأي موقع إلكتروني بإطار iframe للصفحة، لذا على مطوّر البرامج تنفيذ حماية خاصة به من الاختراق.
DEFAULT
Enum
تضبط هذه السياسة القيمة التلقائية للرأس X-Frame-Options، ما يحافظ على افتراضات الأمان العادية. إذا لم يضبط النص البرمجي وضع X-Frame-Options، سيستخدم "برمجة التطبيقات" هذا الوضع باعتباره الوضع التلقائي.