点击劫持是指人们诱骗用户点击他们不应该点击的按钮,从而使他们执行恶意操作。
我正在开发一种产品,作为商家的一种选择,它提供了一个 iFrame 组件,可以嵌入到网站中进行支付。已登录的用户将在 iframe 中看到一个按钮,他们可以单击该按钮来执行重要操作。仅当点击真正属于他们时才应调用此操作。
我使用此代码来防止点击劫持:
if (top == self || parent != top || document.location.hostname != document.domain) { top.location.replace("https:\/\/www.mysite.com\/?404");}
有人可以闯入我的代码吗?
注意:我不想使用 x-frame-option
谢谢