1

我试过一个点击劫持工具。它只能检测 HTML 页面中的隐藏帧。我研究了点击劫持攻击,如下面的参考资料所示,如果 HTML 代码中存在任何重复的帧,我认为帧破坏攻击能够检测到该工具。

但我需要该工具来提供给定 Web URL 是否可能包含点击劫持攻击的详细信息。

参考:

反对点击劫持的 IETF 标准

点击劫持基础介绍

4

1 回答 1

1

为什么不通过将 The 添加X-Frame-Options到响应标头来完全禁用点击劫持攻击?

就是这样

于 2012-04-21T18:10:10.177 回答