iframeで別サイトに表示されてしまうことで、自社アプリのログインユーザが意図しない操作をさせてしまう。
もくじ
対策
X-Frame-Options
- DENY
すべてのウェブページにおいてフレーム内の表示を禁止 - SAMEORIGIN
同一オリジンのウェブページのみフレーム内の表示を許可 - ALLOW-FROM
指定したオリジンのウェブページのみフレーム内の表示を許可
https://www.ipa.go.jp/files/000017316.pdf
var 優技録 = []string{ "Golang", "Vue.js", "AWS", "PHP", "DB", "IaC", "SRE"}
iframeで別サイトに表示されてしまうことで、自社アプリのログインユーザが意図しない操作をさせてしまう。
もくじ
X-Frame-Options
https://www.ipa.go.jp/files/000017316.pdf