webinspect 응용 프로그램을 실행하여 응용 프로그램의 보안 위협을 탐지하고 있습니다. 발견 된 위협 중 하나가 (Cross-Frame Scripting)이었고 (X-Frame-Options) 헤더를 추가하여 수정했습니다 (SAMEORIGIN). 지금은 때, 여전히 감지 webinspect (프레임 간 스크립팅)를 다시 실행하고 다음과 같은 메시지가 함께보고됩니다보안 웹 검사기가 내 프레임 파열을 효과적인 것으로 인식하지 못합니다.
효과적인 프레임 파열 기술은 관찰되지 않았다 프레임 안에이 페이지를 로드하는 동안
블록 차단 코드를 많이 사용했지만 동일한 문제가 계속 발생합니다. 나는 다음과 같은 블록 살인범을 시도 :
첫 번째 시도 :
<style> html{display:none;} </style>
<script>
if(self == top) {
document.documentElement.style.display = 'block';}
else {
top.location = self.location; }
</script>
두 번째 시도 :
if (top != self) { top.location.replace(self.location.href); }
세 번째 시도 :
if(top.location!=self.locaton) {
parent.location = self.location;
}
에 이상 클릭 재킹의 prevetion에 대한 자세한 정보를 찾을 수 있습니다. 나는 그것을 시도 할 것이다 – Ala
@Ala 그것이 효과가 있었느냐? – Rotem
@Rotem 아니야 – Ala