防御点击劫持:
点击劫持的原理主要是通过在自己的网页通过iframe嵌套别人的网站,而在嵌套的网站上覆盖新的内容设置透明度实现恶意操作。
主要防御可以通过frame-busting,通过JavaScript代码禁止iframe的嵌套,但是存在绕过
还可以在服务端设置X-Frame-Options
防御点击劫持:
点击劫持的原理主要是通过在自己的网页通过iframe嵌套别人的网站,而在嵌套的网站上覆盖新的内容设置透明度实现恶意操作。
主要防御可以通过frame-busting,通过JavaScript代码禁止iframe的嵌套,但是存在绕过
还可以在服务端设置X-Frame-Options