**Rappel théorique** L'en-tête HTTP X-Frame-Options est un mécanisme de sécurité côté serveur qui contrôle si une page web peut être intégrée dans un élément , ou par une autre page. Son absence expose l'application à une attaque de type Clickjacking...