タグ

ブックマーク / ryo511.info (1)

  • クリックジャッキング対策について調べた

    クリックジャッキングとは クリックジャッキングとは、外見上は無害に見えるウェブページをクリックしている間にウェブ利用者をだまして秘密情報を露呈させる、あるいはウェブ利用者のコンピュータの支配を獲得する悪意の技術である クリックジャッキング – Wikipedia 要はiframe等を使用してユーザーの意図したものとは異なるものをクリックさせる攻撃手法のこと。具体的な実装例は以下のサイトなどが参考になります。 http://hamachiya.com/junk/cj.html 「秘宝館A」ボタンの上には透明化されたFacebookの「いいね!」ボタンが配置されていて、「秘宝館A」を押すと「いいね!」されてしまう、というような仕組みです。 たとえば、SNSのプライバシー設定が勝手に変更されたりすると、困った事態になるかもしれません。 クリックジャッキングはiframeを利用して行うので、自分が

    クリックジャッキング対策について調べた
    s99e209
    s99e209 2015/10/23
    クリックジャッキング対策はいままで気にしたことなかったなあ。PHPであればスクリプト先頭に header('X-FRAME-OPTIONS: DENY'); を書いておけば対策できるらしいのでやっておこう。
  • 1