Web サイトでクリックジャッキングが発生するのを防ぐために、いくつかの方法があることに気付きました。JavaScript を使用してウェブサイトを iframe から抜け出させる方法もあれば、X-FRAME-OPTIONS ヘッダーを DENY または SAMEORIGIN に設定する方法もあります。私が言及した2つの方法のうち、どちらがより安全だと思いますか? これは、クリックジャッキングのテストに使用しているサンプル ページです。
<HTML>
<BODY>
<H1>Clickjacking Test</H1>
<IFRAME SRC="http://www.google.com/" HEIGHT="500" WIDTH="500"></IFRAME>
</BODY>
</HTML>
iframe ブレーク コードを使用すると、Firefox と Safari が iframe から抜け出すのが遅くなることがわかります。つまり、クリックジャッキング テストが表示され、その iframe から抜け出して元の Web サイトが表示されます。IE と Chrome では、目立たないほど高速です。しかし、X-Frame-Options ソリューションを使用すると、Web サイトがまったく表示されなくなります。ブロックされます。上記の例の google のように。だから私の質問は、どちらがより良い解決策ですか? 完全にブロックするか、iframe から抜け出す (2 つのブラウザーで遅い)