当前位置: 首页 > news >正文

医药网站文案编辑是怎么做的宁德市委书记

医药网站文案编辑是怎么做的,宁德市委书记,建设类招标代理公司网站,东至网站制作1、概念 iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。 **原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,…

1、概念

iframe安全问题可称作界面劫持,像点击劫持、拖放劫持、触屏劫持。就是我们的点击,拖放,触屏操作被劫持了,而去操作了其它的透明隐藏的界面。
**原理是利用透明层iframe,使用了CSS中的opacity或z-index等属性,来到达透明和位于其它界面的上方,然后使用iframe来嵌入劫持页面。**到达了用户操作的不是它看到的界面,不是他以为的那个界面,而是那个透明的位于上层的界面。
代码:
黑客可能会尝试在一个隐藏的iframe中嵌入你的页面,并诱使用户在该iframe上进行操作。
html

	<body style="height: 100%; margin: 0;"><iframe width="100%" height="100%" frameborder="0" src="https://www.taobao.com/"></iframe><div id="box">黑客网站</div></body>

css

			#box {width: 100%;height: 100%;position: fixed;left: 0;top: 0;background: transparent;opacity: 0}

2、界面劫持的防范

(1)前端防护
将下面这段代码放到网站页面的body标签前

主要用于检查当前页面是否在一个iframe中。如果是,它会尝试将顶级窗口(top)的URL设置为当前窗口(self)的URL,从而尝试从iframe中“跳出”到主页面。这样别人在通过iframe框架引用你的网站网页时,浏览器会自动跳转到你的网站所引用的页面上。这通常也是为了防止点击劫持攻击。

		<script>if(top.location!=self.location){top.location=self.location;}</script>

(2)服务器防护
使用X-Frame-Options防止网页被iframe,X-FRAME-OPTIONS是微软提出的一个http头,专门用来防御利用iframe嵌套的点击劫持攻击

DENY   //拒绝任何域加载(不允许任何页面通过iframe嵌入当前页面)
SAMEORIGIN   // 允许同源域下加载(只有同源的页面才能通过iframe嵌入)
ALLOW-FROM   // 可以定义允许iframe加载的页面地址
http://www.hengruixuexiao.com/news/19725.html

相关文章:

  • seo网站推广经理招聘如何写推广软文
  • 零基础网站建设书籍上海专业做网站
  • 网站导航图标广点通推广登录入口
  • 长春启做网站多少广告推广平台代理
  • 深圳网站建设电话宁波seo行者seo09
  • 网站建设 地址 昌乐百度识图识别
  • 三乡网站建设国内重大新闻10条
  • 七个2wordpressseo宣传网站
  • 教你如何建网站视频品牌策划方案模板
  • 怎么给自己做网站推广的几种方式
  • 淘宝客网站做京东重庆seo公司排名
  • 服务器可以做几个网站吗网上竞价
  • 那个网站做任务赚钱北京网站排名推广
  • wordpress nivoslider江门网站优化公司
  • 常用wap网站开发工具 手机网站制作软件seo臻系统
  • 网站制作教程ppt高明公司搜索seo
  • 广西建设工程质量检测试验协会网站网站优化推广的方法
  • 塑模毕业设计代做网站b2b免费推广平台
  • 专业网站开发哪家公司好星巴克营销策划方案
  • jeecg 做网站微商怎样让客源主动加你
  • 云主机是不是可以搭建无数个网站企业做网上推广
  • 可以做日照分析图的网站怎样加入网络营销公司
  • 120平米装修实用图常宁seo外包
  • 网站组织管理建设2345网址导航怎么下载
  • 局机关门户网站建设自查报告范文关键词你们懂的
  • 网站开发技术主管工作职责网络市场的四大特点
  • flash网站优缺点长沙关键词优化新行情报价
  • 织梦 网站栏目管理 很慢网站优化排名金苹果下拉
  • 网站包括什么seo网站营销公司哪家好
  • 做电玩城设计的网站搜索引擎优化心得体会