セキュリティ

クリックジャッキング

 

iframeで別サイトに表示されてしまうことで、自社アプリのログインユーザが意図しない操作をさせてしまう。

 

対策

X-Frame-Options

  • DENY
    すべてのウェブページにおいてフレーム内の表示を禁止
  • SAMEORIGIN
    同一オリジンのウェブページのみフレーム内の表示を許可
  • ALLOW-FROM
    指定したオリジンのウェブページのみフレーム内の表示を許可

 

https://www.ipa.go.jp/files/000017316.pdf

Amazonおすすめ

iPad 9世代 2021年最新作

iPad 9世代出たから買い替え。安いぞ!🐱 初めてならiPad。Kindleを外で見るならiPad mini。ほとんどの人には通常のiPadをおすすめします><

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)