Clickjacking

什么是点击劫持
预填表单技巧
使用拖放填充表单
基本有效负载
多步骤有效载荷
拖放 + 点击有效载荷
XSS + Clickjacking
减轻 Clickjacking 的策略
客户端防御
服务器端防御
X-Frame-Options
内容安全策略(CSP)frame-ancestors指令
内容安全策略(CSP)与child-src和frame-src
child-src和frame-srcframe-src指令
frame-src指令child-src 指令
child-src 指令JavaScript 窗口破坏脚本
使用反CSRF令牌
参考资料

最后更新于