[Web开发] IE8中如何防御网站被Clickjacking攻击
原创
©著作权归作者所有:来自51CTO博客作者陈本峰的原创作品,如需转载,请与作者联系,否则将追究法律责任
Clickjacking (点击劫持)是近期新发现的一种浏览器攻击手段,危害极大。 黑客可以通过该方法控制用户的浏览器点击行为:用户点击链接、按钮或者网上任意的东西都可能被引导至其他地址。黑客可以利用"clickjacking"控制摄像头和麦克风,窥探用户隐私,在用户机器上植入病毒木马。
IE8 针对Clickjacking 增加对Clickjacking攻击的防御功能。 只要你的服务器的HTTP response 里面加入X-FRAME-OPTIONS: DENY ,该功能就会被开启。
ASP.NET 示例代码:
this.Response.Headers["X-FRAME-OPTIONS"] = "DENY";
你也可以在IIS 里面设置该选项。
IEblog 上有更详细关于这个功能的解释:http://blogs.msdn.com/ie/archive/2009/01/27/ie8-security-part-vii-clickjacking-defenses.aspx
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
IE8 中
一、又涨见识了IE8报下面错误,而且是我的机器不报,同事的机器报,试了4台,两个报,两个不报,IE
javascript ViewUI html 加载 .net -
IE8资料
javascript:void(0)
hive html JAVA