別のドメインで次のような単純なページを使用して、クリックジャッキングの軽減をテストしています。
<iframe src="https://my.domain/login"></iframe>
私のログインページは、次のヘッダーを送信します。
HTTP/1.1 302 Found
X-Frame-Options: SAMEORIGIN
Location: https://my.domain/landing
...
IE 10 と Chrome 33 の両方がリダイレクトに従い、ランディング ページを .xml 内に表示することに驚いています<iframe>
。私のランディング ページは を送信しませんが、ログイン ページの最初のページがリダイレクトに勝るX-Frame-Options
と予想していました。X-Frame-Options
ログイン ページがフレーム内に表示されているときに、ブラウザーがリダイレクトをたどらないようにするにはどうすればよいですか?
<iframe>
ログインページがHTTPリダイレクトを送信しない場合、期待どおりに機能する(空/ブロックされる)ことを追加する必要があります。