クリックジャッキング のバックアップ(No.1)


クリックジャッキング

  • クリックジャック攻撃

クリックジャッキング とは

  • iframe を使ってページを重ねて表示して、意図に反した状態でクリックを実行させる
  • 重ねて表示している前面のページをCSSで非表示にする

対策

  • X-Frame-Options
    • frameやiframeが必ず表示されるよう設定する
    • 比較的新しいブラウザしか対応していない

関連用語