postPR.ru » Безопасность » Заголовок X-Frame-Options и ClickJacking

    Дешевый хостинг



 

Заголовок X-Frame-Options и ClickJacking

Автор: Master-It | Дата: 15-05-2015 в 09:23 | Просмотров: 357 | Комментариев: 0





Заголовок X-Frame-Options и ClickJacking
Мало кто знает, но по умолчанию абсолютно любой сайт подвержен ClickJacking атаке.
С помощью ClickJacking, злоумышленник может манипулировать действиями пользователя в рамках уязвимого сайта.
На всех популярных сайтах возможность загрузки документов домена в iframe уже давно закрыта.
Все последние браузеры поддерживают заголовок X-Frame-Options, с помощью которого можно запретить загрузку сайта во фреймы, которые находятся на других доменах.
О том как проверить сайт и защититься от ClickJacking читайте в посте.

Категория: Безопасность

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.