クリックジャッキング のバックアップ差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2020-05-16T11:23:48+09:00","default:k1rou","k1rou")
*クリックジャッキング [#ja941f81]
-クリックジャック攻撃

**クリックジャッキング とは [#fe62c031]

-iframe を使ってページを重ねて表示して、意図に反した状態でクリックを実行させる
-重ねて表示している前面のページをCSSで非表示にする

**対策 [#l1e002e4]
-X-Frame-Options
--frameやiframeが必ず表示されるよう設定する
--比較的新しいブラウザしか対応していない

**関連用語 [#y13d6cd4]
-[[サイバー攻撃]]
-[[セキュリティ]]
-[[脆弱性]]