本文へ移動

X-Frame-Options(XFO/クリックジャッキング対策)とは

セキュリティヘッダ

公開:2026年6月27日|最終更新:2026年6月27日

定義

自サイトのページを他サイトのフレーム内に表示させてよいかを制御するヘッダです。新しくは CSP の frame-ancestors が同等の役割を担います。

なぜ危険か

未設定だと、透明な枠を被せて利用者に気づかせず操作させるクリックジャッキングを受ける恐れがあります。

確認方法

X-Frame-Options か CSP frame-ancestors でフレーム埋め込みを制限しているかを確認します。

この項目の対策を、運用ごと任せるなら

サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものは速やかに修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。

資料をダウンロード無料トライアル

お問い合わせ

このリスクを今すぐ確認

セキュリティヘッダの確認方法(無料)→

関連する用語解説

クリックジャッキングCSP(コンテンツセキュリティポリシー)
監修:JIISセキュリティラボ(監修者情報)/ 日本情報基盤サービス株式会社www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。