ClickJacking原理
透明iframe、视觉欺骗
ClickJacking防御
- frame busting(禁止iframe嵌套)
- X-Frame-Options:
支持的浏览器:IE8、Opera 10.50+、Safari 4+、Chrome 4。1.249.1042+、Firefox 3.6.9
可选值:
DENY:拒绝加载任何frame页面
SAMEORIGIN:只加载同域名下的页面
ALLOW-FROM:自定义
透明iframe、视觉欺骗
236

被折叠的 条评论
为什么被折叠?