clickjacking

    0

    1답변

    웹 사이트에 클릭 연결 보호 기능을 추가해야합니다. 최신 브라우저 용 X-Frame 옵션을 설정하여 IIS에서이 작업을 수행 할 수 있음을 알고 있습니다. 나이가 든 브라우저의 경우 프레임 버스터를 추가해야한다는 것을 알고 있습니다. 이는 일부 자바 스크립트 등입니다. 다음은 내 주요 질문입니다. 이전 브라우저 용 프레임 버스터 용 자바 스크립트를 추가해야

    0

    1답변

    중첩 된 iFrame을 렌더링하는 웹 페이지가 있습니다. abc.com이 def.com을로드하고, 다른 iFrame에서 ghi.com을 차례로 엽니 다. abc.com -> def.com -> ghi.com ghi.com에는 특정 사이트에서만 허용하도록 설정된 옵션이 있습니다. 렌더링을 허용하기 위해 ghi.com의 설정은 무엇입니까? abc.com과 de

    0

    1답변

    아파치 웹 서버에 취약점이 있기 때문에 약간의 지침이 필요합니다. Jacking을 클릭하십시오. 내가 읽은 모든 페이지에서 htaccess를 수정해야했지만 VirtualHost와 httpd.conf 중 하나는 구성이 아니라 주석 만 포함되어 있으므로 내 서버에서 찾지 못하므로이 파일의 위치가 어디인지 모릅니다. 누군가가이 문제로 나를 도울 수 있습니다. 감

    0

    1답변

    webinspect 응용 프로그램을 실행하여 응용 프로그램의 보안 위협을 탐지하고 있습니다. 발견 된 위협 중 하나가 (Cross-Frame Scripting)이었고 (X-Frame-Options) 헤더를 추가하여 수정했습니다 (SAMEORIGIN). 지금은 때, 여전히 감지 webinspect (프레임 간 스크립팅)를 다시 실행하고 다음과 같은 메시지가

    0

    2답변

    Clickjacking Defense Cheat Sheet OWASP는 HTML 콘텐츠가 포함 된 모든 응답에 대해 X-Frame-Options 헤더를 설정하도록 권장하지만 필요하면 확실하지 않습니다 <html><head><title>Error</title></head><body>404 - Not Found</body></html>

    0

    1답변

    현재 저는 프로젝트의 클릭 재킹 공격을 방지하기 위해 노력하고있는 vaadin 프로젝트에 참여하고 있습니다. 솔루션 검색 후 나는 web.xml에 추가하는 다음 코드가 작동 할 것으로 나타났습니다 : <dependency> <groupId>org.apache.tomcat</groupId> <artifactId>tomcat-catalina<

    0

    1답변

    Apache Tomcat 서버에서 실행되는 두 개의 웹 응용 프로그램이 있습니다. 보안 팀에서 확인한 두 가지 취약점이 있습니다. 85,582 - 우리는이 문제를 해결하기 위해 가지고 내가 어떤 사이트를 통해 갈 클릭 재킹하는 잠재적으로 취약한 웹 응용 프로그램. 우리는 클라이언트 측 또는 서버 측 예방과 함께 갈 수 있다고 말했습니다. 나는 서버 측 예방

    0

    2답변

    나는 내 응용 프로그램을 배포하기 위해 jBoss 5.1을 사용하고 있습니다. 클릭 재킹 테스트 문제가 제기됩니다. 많은 사이트와 블로그를 검색 한 후에 대답을 찾을 수 없습니다. 사이트 중 하나에서 사이트가 iframe 내에 나타나지 않으면 클릭 재킹이 사용 중지 된 것으로 나타났습니다. < iframe src = "http : // localhost :

    1

    1답변

    클릭 잭킹을 제어하기 위해 장고 XFrameOptionsMiddleware를 사용하고 있지만 고객 네트워크에있는 iframe에서 앱을 탐색 할 수 있어야합니다. 뷰 메소드 내에서 xframe_options_exempt 데코레이터를 적용 (또는 제거) 할 수 있기를 원합니다.

    0

    2답변

    내 앱 (http://www.example.com) 내에서 iFrame (https://www.example.com/iframe-application)을 실행하고 있습니다. 기본 페이지 (www.example.com)는 iFrame에서 설정 한 쿠키를 기반으로 맞춤 데이터 만 렌더링합니다. iFrame에는 모든 스마트, 자바 스크립트, 보안 쿠키 등이 있습