当前位置: 首页 > news >正文

外吐司做的阿里巴巴的网站想自己搭建网站得怎么做

外吐司做的阿里巴巴的网站,想自己搭建网站得怎么做,中国苏州网站,企业品牌网站建设定制开发1、概念 iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。 **原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,…

1、概念

iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。
**原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,来到达透明和位于其它界面的上方,然后使用iframe来嵌入劫持页面。**到达了用户操作的不是它看到的界面,不是他以为的那个界面,而是那个透明的位于上层的界面。
代码:
黑客可能会尝试在一个隐藏的iframe中嵌入你的页面,并诱使用户在该iframe上进行操作。
html

	<body style="height: 100%; margin: 0;"><iframe width="100%" height="100%" frameborder="0" src="https://www.taobao.com/"></iframe><div id="box">黑客网站</div></body>

css

			#box {width: 100%;height: 100%;position: fixed;left: 0;top: 0;background: transparent;opacity: 0}

2、界面劫持的防范

(1)前端防护
将下面这段代码放到网站页面的body标签前

主要用于检查当前页面是否在一个iframe中。如果是,它会尝试将顶级窗口(top)的URL设置为当前窗口(self)的URL,从而尝试从iframe中“跳出”到主页面。这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。这通常也是为了防止点击劫持攻击。

		<script>if(top.location!=self.location){top.location=self.location;}</script>

(2)服务器防护
使用X-Frame-Options防止网页被iframe,X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击

DENY   //拒绝任何域加载(不允许任何页面通过iframe嵌入当前页面)
SAMEORIGIN   // 允许同源域下加载(只有同源的页面才能通过iframe嵌入)
ALLOW-FROM   // 可以定义允许iframe加载的页面地址
http://www.yayakq.cn/news/434653/

相关文章:

  • 如何创办一个网站荆州网站建设费用
  • 蒙阴做网站wap网站怎么发布
  • 没网站怎么做cpa哪里有免费的网站推广软件
  • 查看网站开发wordpress 翻译失效
  • 石家庄网站排名推广百度推广管理系统
  • 微信网站留言板如何制作论坛网页模板
  • 网站后台添加文章后怎么不显示网站建设技术支持有什么
  • 网站制作服务公司河北涿州市网站建设
  • 开发app的网站有哪些wordpress360
  • 佛山企业网站优化百度排名优化
  • 河南省豫建设计院网站石家庄的网站建设公司
  • ftp给网站上传图片后图片的链接地址被改了河南网络推广培训
  • 公司营业执照可以做几个网站网站开发 最好开发语言和平台
  • 网站跳转链接生成工商公示信息查询系统官网
  • 男女做暧暧观看免费网站交互设计作品集网站
  • 贷款织梦网站模板有创意的个人网站名字
  • 天津做网站的企业个人兴趣网站设计
  • 网站建设工程师面试wordpress 打开doc
  • 海外网站导航视频网站开发要多少钱
  • 做网站的费用进什么科目网络设计是本科
  • 正在建设中的网站可算违规php网站如何攻击
  • 企业网站建设费用计入什么科目企业备案网站内容
  • 上海建站网站建设网站主机选择与优化
  • 网站地图那么建设长沙专业的网站设计
  • 广州帮人网站建设医院行业的网站是很难做吗
  • 有没有做美食的网站华星建设集团网站
  • 创新的邯郸网站建设点金wordpress主题网
  • 小企业网站维护什么东西新闻类网站开发多久
  • 网站开发与维护是干什么的教你如何建网站
  • 住房与建设注册中心网站专业做w7系统的网站