1

クリックジャッキングツールを試しました。HTMLページの非表示のフレームのみを検出できます。以下の参考文献に示されているように、クリックジャッキング攻撃について調査しました。フレームバスティング攻撃は、HTMLコードに重複するフレームが存在する場合、そのツールを検出できると思います。

ただし、特定のWebURLにクリックジャッキング攻撃が含まれる可能性があるかどうかの詳細を提供するツールが必要です。

参照:

クリックジャッキングに対するIETF標準

クリックジャッキングの基本の紹介

4

1 に答える 1

1

X-Frame-Options応答ヘッダーにTheを追加して、クリックジャッキング攻撃を完全に無効にしてみませんか?

方法は次のとおりです

于 2012-04-21T18:10:10.177 に答える