Die Content-Security-Policy frame-src
Direktive kontrolliert erlaubte Quellen für eingebettete Frames via <iframe>
, <frame>
, <object>
und <embed>
Elemente. Sie verhindert Malware-Injection, Drive-by-Downloads und Phishing-Angriffe durch Einschränkung der Domains von denen Frame-Inhalte geladen werden dürfen.