Вопросы по теме 'clickjacking'

Наложение одного iframe поверх другого, прокрутка их вместе
Продолжая тему Как переписать URL-адреса, на которые ссылается код Javascript? Я хочу наложить кнопку поверх чужого веб-сайта (например, наложите кнопку Paypal рядом с кнопкой вознаграждения Stackoverflow) и прокрутите две <iframe> вместе....
1613 просмотров
schedule 29.01.2023

Код JavaScript с разрывом кадров — порядок выполнения
У нас есть проблема в нашем коде, когда предыдущий разработчик попытался ввести превентивные меры для прерывания кадров (чтобы остановить кликджекинг), что является термином, который меня не очень волнует. Во всяком случае, они поместили следующий...
1597 просмотров

Имеет ли смысл добавлять «x-frame-options» в Restful API
Мы разрабатываем спокойный API, который выполняет некоторые различные события. Мы выполнили сканирование уязвимостей Nessus, чтобы обнаружить утечки безопасности. Выяснилось, что некоторые утечки приводят к кликджекингу, и мы нашли решение. Я...
8841 просмотров
schedule 21.03.2023

Избегайте кликджекинга для веб-приложения Java при открытии в том же сеансе
Я пытаюсь обработать кликджекинг для веб-приложения Java. Я получил решение из Шпаргалки по защите от кликджекинга Я добавил фильтр в web.xml <?xml version="1.0" encoding="UTF-8"?> <web-app id="WebApp_ID" version="2.4"...
1643 просмотров
schedule 18.01.2023

включить заголовок X-Frame-Options в приложении Spring-Boot (без безопасности Spring)
Команда безопасности проверила наше приложение и обнаружила следующее предупреждение: Заголовок X-Frame-Options не включается в ответ HTTP для защиты от атак ClickJacking. Мы используем весеннюю загрузку в нашем приложении, но мы не...
6712 просмотров
schedule 20.01.2023

Как защититься от кликджекинга
Я хочу защитить свой сайт от кликджекинга. Я изо всех сил старался предотвратить это с помощью некоторых ссылок [1][2][3]. Но по какой-то причине даже с опцией DENY я могу использовать iframe для своего сайта. Я делаю что-то неправильно? Мы...
78 просмотров
schedule 26.11.2022