
· Hakan Çelik · Güvenlik · 1 dk
Clickjack Tuzagı Saldırısı Nedir
Bu tür bir saldırı kötü niyetli site bir kullanıcıyı gizli bir çerçeveye ( frame ) veya iframe'e yükledikleri başka bir sitenin gizli bir öğesine tıklamaya zorladığında oluşur.
Kategori
3 yazı

Bu tür bir saldırı kötü niyetli site bir kullanıcıyı gizli bir çerçeveye ( frame ) veya iframe'e yükledikleri başka bir sitenin gizli bir öğesine tıklamaya zorladığında oluşur.

Apache'yi tüm sayfalara XFrameOptions üstbilgisini gönderecek şekilde yapılandırmak için bunu sitenizin yapılandırmasına ekleyin:

Clickjacking'e karşı JavaScript tabanlı frame busting çözümleri neden yetersiz kalır? X-Frame-Options ve Content-Security-Policy header'larıyla bu saldırıyı doğru şekilde nasıl engellersiniz, anlattım.