Web アプリケーションをより安全にする

WBOY
リリース: 2016-06-20 12:33:24
オリジナル
942 人が閲覧しました

  • X-Frame-Options
  • セキュアおよび httpOnly の Cookie

X フレームの設定-オプション

https://developer.mozilla.org/en-US/docs/Web/HTTP/X-Frame-Options

X- Frame-Options は主にクリックジャッキング (クリックジャッキング) を防ぐためのものですクリックジャッキング (クリックジャッキング) は、Web ページ内の一見無害なコンテンツ (ボタンなど) の下に悪意のあるコードを隠す方法であり、ユーザーを誘導する手段ですをクリックします。 X-Frame-Options HTTP ヘッダー フィールドは、送信されるリソースを または