---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Xframe-Optionen festlegen, um die Einbettung von Websites von Drittparteien zu verhindern \[aktualisiert im Sicherheitscenter 1,3\]

# Xframe-Optionen festlegen, um die Einbettung von Websites von Drittparteien zu verhindern \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie diese Eigenschaft, um zu verhindern, dass der Inhalt einer Webanwendung in eine Drittpartei-Website eingebettet wird.
Wenn com.glide.cs.embed.xframe_optionsIst nicht auf den empfohlenen Wert „DENY" oder „SAMEORIGIN" festgelegt, dann kann der Inhalt der Webanwendung mithilfe eines ALLOW-FROM-URI in eine Drittpartei-Website eingebettet werden. Das Zulassen nicht vertrauenswürdiger Websites von Drittparteien kann Angriffe wie Clickjacking ermöglichen.

## Weitere Informationen {#sc-xframe-options__section_qhx_1b1_xwb}

{#sc-xframe-options__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | com.glide.cs.embed.xframe_options |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | Sameursprung |
| Standardwert | Sameursprung |
| Kategorie | [Konfiguration](https://servicenow-prod.fluidtopics.net/SPjxfhTqvXDBoCF4X3bAlw "Die Konfigurationskategorie stellt sicher, dass Anwendungen über eine sichere Build-Umgebung und gesicherte Drittanbieterbibliothekskomponenten verfügen. Insbesondere wird sichergestellt, dass eine Build- und Bereitstellungs-Pipeline wiederholbar ist, automatisierte Tests umfasst und verhindert, dass bekannte Sicherheitsprobleme bereitgestellt werden. Dies beinhaltet, dass Abhängigkeiten auf dem neuesten Stand bleiben und frei von bekannten Schwachstellen sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 3,1 * CVSS-Punktzahl: Niedrig * Sicherheitsrisikodetails: Wenn Sie diese Eigenschaft nicht auf den empfohlenen Wert festlegen, kann der Inhalt einer Webanwendung in eine Drittpartei-Website eingebettet werden, was Angriffe wie Click-Jacking ermöglicht. {#sc-xframe-options__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-xframe-options__table_ajc_b43_3kb}

