クリックジャッキング
をテンプレートにして作成
[
トップ
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
|
ログイン
]
開始行:
#contents
&tag(セキュリティ,攻撃);
* 情報 [#m44b405c]
- [[クリックジャッキングとは - IT用語辞典>http://e-words....
Webブラウザの操作を乗っ取り、ユーザに意図しない操作を行...
* 対策 [#w487f485]
- [[Webエンジニアだったら当然知っておきたい「 クリックジ...
対策 1. X-Frame-Optionsレスポンスヘッダーを設定する
DENY 表示を拒否する
SAMEORIGIN 同じドメイン内のみページの表示を許可する。
対策 2. iframeで埋め込み可能なページは更新処理を入れない
* 関連 [#nd6221aa]
#related
終了行:
#contents
&tag(セキュリティ,攻撃);
* 情報 [#m44b405c]
- [[クリックジャッキングとは - IT用語辞典>http://e-words....
Webブラウザの操作を乗っ取り、ユーザに意図しない操作を行...
* 対策 [#w487f485]
- [[Webエンジニアだったら当然知っておきたい「 クリックジ...
対策 1. X-Frame-Optionsレスポンスヘッダーを設定する
DENY 表示を拒否する
SAMEORIGIN 同じドメイン内のみページの表示を許可する。
対策 2. iframeで埋め込み可能なページは更新処理を入れない
* 関連 [#nd6221aa]
#related
ページ名: