Hallo, bei einem unserer Kunden (SW Vers. 6.6.9.0) wird beim Legalcheck bemängelt, dass keine gültige X-Frame Option gefunden wird.
Ist das generell in allen SW Versionen so? Wie lässt sich das Problem beheben?
Hallo, bei einem unserer Kunden (SW Vers. 6.6.9.0) wird beim Legalcheck bemängelt, dass keine gültige X-Frame Option gefunden wird.
Ist das generell in allen SW Versionen so? Wie lässt sich das Problem beheben?
Dies wird aus Sicherheitsgründen sehr wahrscheinlich generell „deaktiviert“ sein.
Siehe hierzu bspw. X-Frame-Options - HTTP | MDN
Falls du dies explizit zulassen wolltest, dann müsstest du per Plugin den Request Header von Shopware überschreiben und mit der X-Frame-Options erweitern.
Verstehe ich dich richtig, dass also die Option generell ausgeschlossen „deny“ ist? Ich habe nämlich auch diese Warnmeldung erhalten und habe keinen eindeutigen (oder für mich verständlichen;-) )Hinweis dazu gefunden, ob ich jetzt tätig werden muss. Besten Dank schon einmal …
Wenn die Option nicht explizit im Quelltext angegeben ist, dann ist diese per Browser-Default deaktiviert. Der Legalcheck funktioniert dann zwar nicht, immerhin ist der Shop dafür sicher
Prima, danke dir für die Info!