Web安全之點擊劫持(ClickJacking)

點擊劫持(ClickJacking)是一種視覺上的欺騙手段。大概有兩種方式,一是攻擊者使用一個透明的iframe,覆蓋在一個網頁上,然後誘使用戶在該頁面上進行操作,此時用戶將在不知情的情況下點擊透明的iframe頁面;二是攻擊者使用一張圖片覆蓋在網頁,遮擋網頁原有位置的含義; iframe覆蓋 直接示例說明 1. 假如我們在百度有個貼吧,想偷偷讓別人關注它。於是我們準備一個頁面: <!DOCTYP
相關文章
相關標籤/搜索