开发者社区> 问答> 正文

什么是点击劫持?如何防范点击劫持?

什么是点击劫持?如何防范点击劫持?

展开
收起
请回答1024 2020-04-06 21:07:55 1079 0
1 条回答
写回答
取消 提交回答
  • 有点尴尬唉 你要寻找的东西已经被吃掉啦!

    可以使用 X-Frame-Options HTTP 响应头,来防御点击劫持。

    X-Frame-Options 可以有以下这些值:

    X-Frame-Options: deny
    X-Frame-Options: sameorigin
    X-Frame-Options: allow-from https://example.com/
    

    具体说明如下: 参数 说明 deny 禁止页面在 frame 中展示,即使是在相同域名下也不允许。 sameorigin 允许页面在相同域名的 frame 中展示。 allow-from uri 允许页面在指定来源的 frame 中展示。

    在 nginx 中这样配置,可以确保 frame 中加载的页面是在同域名下: add_header X-Frame-Options sameorigin always;

    2020-04-07 21:23:28
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载