HTTP X-Frame-Options 防止iframe內框架調用

    -Frame-Options HTTP響應頭是用來確認是否瀏覽器可以在frame或iframe標籤中渲染一個頁面,網站可以用這個頭來保證他們的內容不會被嵌入到其它網站中,以來避免點擊劫持。 危害: 攻擊者可以使用一個透明的、不可見的iframe,覆蓋在目標網頁上,然後誘使用戶在該網頁上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面。通過調整iframe頁面的位置,可以誘使用
相關文章
相關標籤/搜索