当前位置: 首页 > news >正文

做钢材都有什么网站山西时代网站建设

做钢材都有什么网站,山西时代网站建设,WordPress开源项目,厦门网站设计公司找哪家福建小程序开发1、概念 iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。 **原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,…

1、概念

iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。
**原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,来到达透明和位于其它界面的上方,然后使用iframe来嵌入劫持页面。**到达了用户操作的不是它看到的界面,不是他以为的那个界面,而是那个透明的位于上层的界面。
代码:
黑客可能会尝试在一个隐藏的iframe中嵌入你的页面,并诱使用户在该iframe上进行操作。
html

	<body style="height: 100%; margin: 0;"><iframe width="100%" height="100%" frameborder="0" src="https://www.taobao.com/"></iframe><div id="box">黑客网站</div></body>

css

			#box {width: 100%;height: 100%;position: fixed;left: 0;top: 0;background: transparent;opacity: 0}

2、界面劫持的防范

(1)前端防护
将下面这段代码放到网站页面的body标签前

主要用于检查当前页面是否在一个iframe中。如果是,它会尝试将顶级窗口(top)的URL设置为当前窗口(self)的URL,从而尝试从iframe中“跳出”到主页面。这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。这通常也是为了防止点击劫持攻击。

		<script>if(top.location!=self.location){top.location=self.location;}</script>

(2)服务器防护
使用X-Frame-Options防止网页被iframe,X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击

DENY   //拒绝任何域加载(不允许任何页面通过iframe嵌入当前页面)
SAMEORIGIN   // 允许同源域下加载(只有同源的页面才能通过iframe嵌入)
ALLOW-FROM   // 可以定义允许iframe加载的页面地址
http://www.yayakq.cn/news/633367/

相关文章:

  • 快速注销网站备案博客类网站源码
  • 网页编辑与网站编辑中信建设有限责任公司
  • 销型网站建设必须的步骤包括企业员工信息管理系统
  • 撤销个人网站备案企业网站营销的成功案例
  • 公司网站建设属于什么职位桂林人论坛电脑版
  • 网站建设方案论文预告网站正在建设中
  • 合作在惠州做网站wordpress修订版本删除
  • 建设网站不显示添加白名单wordpress terms
  • 建设一个网站要多久税收大数据
  • 招商网站建设网wordpress收费破解模板
  • 租车网站 模板百度seo排名教程
  • 甘肃网站建设公司哪家好怎么制作页面视频
  • 中国最大网站排名wordpress账户密码忘记
  • 做服装零售上什么网站百度快速查询
  • 企业网站域名备案流程大连设计工作室
  • 手机网站qq登录插件邢台做网站的公司哪家好?
  • 江西省建设厅业绩网站有没有专门做线下活动的网站
  • 网站怎样才有流量设计一份企业网络的组网方案
  • 做网站是比特币的湖州网站建设哪家公司好
  • 产品推广网站设计前台登录wordpress
  • 网站模板管理如何把网站转换成wap站点
  • 汽车低价网站建设浙江金圣建设有限公司网站
  • 工信部外国网站备案餐饮类网站模板
  • 网站 被降权公众号开发怎么做
  • 杭州建设局网站首页专业外贸网站建设 诚信 青岛
  • 做网站怎么查看来访ipdw软件是做什么用的
  • 搞笑幽默网站源码最新手机网站 需求模板
  • 做网站生成二维码广西网站建设-好发信息网
  • 网站空间最便宜网站建设后端前端
  • 简单的网站设计简述网站制作流程