postPR.ru » Безопасность » ClickJacking атака и X-Frame-Options

    Дешевый хостинг



 

ClickJacking атака и X-Frame-Options

Автор: Master-It | Дата: 12-05-2015 в 15:40 | Просмотров: 523 | Комментариев: 0





http://master-it.biz/x-frame-options-clickjacking.html
Абсолютно любой сайт по умолчанию подвержен ClickJacking атаке. Такую возможность предоставляет злоумышленнику заголовок X-Frame-Options со значением ALLOW-ALL.
Параметр ALLOW-ALL разрешает загружать сайт во фреймы, которые находятся на других доменах.
ClickJacking дает возможность злоумышленнику получить доступ к личной информации, браузеру, компьютеру пользователя.
Для того чтобы реализовать защиту от кликджекинга достаточно добавить заголовок X-Frame-Options в htaccess с параметром DENY.

Категория: Безопасность

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.