Ko dara X-Frame-Options?

HTTP galvenes ir metadatu veids, kas tiek nosūtīts ar tīmekļa pieprasījumiem un atbildēm, un to sniegtā informācija var būt svarīga vai vienkārši informatīva. Drošības galvenes ir “atbildes galvenes” apakškopa, ko var iestatīt tīmekļa serveris. Tās ir viena no funkcijām, kas var palīdzēt risināt vairākas drošības problēmas. Viena no drošības galvenēm, ko sauc par “X-Frame-Options”, ir paredzēta, lai novērstu klikšķu nolaupīšanas uzbrukumus.

Klikšķu noņemšana

Klikšķu bloķēšana, kas pazīstama arī kā “lietotāja interfeisa labošana”, ir problēma, kurā uzbrucējs var pievilt lietotāju noklikšķināt uz kaut kā, kas nav tas, kas šķiet. Vietnēm tas tiek darīts, pārklājot caurspīdīgu vietni virs redzamas. Šāda veida uzbrukumā lietotājs domā, ka mijiedarbojas ar redzamo vietni, taču patiesībā tas neapzināti ietekmē caurspīdīgo vietni.

Piemēram, uzbrucējs var izveidot vietni, kas ļauj lietotājam noklikšķināt uz pogas, iespējams, uz videoklipa atskaņošanas pogas. Caurspīdīgā slānī virs šīs tīmekļa lapas augšdaļas ir otrā tīmekļa lapa, piemēram, tīmekļa lapa, lai dzēstu jūsu Facebook kontu ar pogu “Dzēst kontu”, kas atrodas tieši virs atskaņošanas pogas. Šādā gadījumā, kad lietotājs mēģina noklikšķināt uz atskaņošanas, viņš faktiski noklikšķina uz pogas, lai izdzēstu savu Facebook kontu.

Klikšķu novēršanas pamatā ir spēja parādīt mērķa vietni fiktīvas vietnes augšpusē, izmantojot procesu, ko sauc par “ierāmēšanu”. Kadrēšanai tiek izmantots HTML elements “iframe”, kas var ielādēt visu atsevišķu tīmekļa lapu citā lapā. Ielādējot mērķa tīmekļa lapu rāmī, rūpīgi novietojot to un padarot to caurspīdīgu, upuris pilnībā neapzinās, ka tiek maldināts veikt kādu darbību.

X-Frame-Options

HTTP atbildes galvene “X-Frame-Options” ir izvēles līdzeklis, ko var iestatīt vietnēm servera konfigurācijas failos. X-Frame-Options novērš tīmekļa lapu ielādi iframe, kas neļauj tām pārklāties ar citu vietni. Upura pārlūkprogramma faktiski izmanto drošības kontroli, jo visas pārlūkprogrammas ievēro X-Frame-Options galveni un atsakās ielādēt tīmekļa lapas, kuru galvene ir iestatīta rāmī.

Galvene ļauj vietnes īpašniekam konfigurēt, cik ierobežojošs ir iestatījums. Ir divi iestatījumi: “X-Frame-Options: DENY” novērš aizsargātas tīmekļa lapas ierāmēšanu. Otra opcija “X-Frame-Options: SAMEORIGIN” ļauj ierāmēt aizsargātās tīmekļa lapas tikai tad, ja lapai, kurā tiek ielādēts rāmis, ir vienāds domēna nosaukums. Šajā gadījumā jūs varat ielādēt rāmi savā vietnē, bet neviens cits nevar to ielādēt savā vietnē.


Leave a Comment

Kā atslēgt grupas īsziņas Android 11

Kā atslēgt grupas īsziņas Android 11

Atslēdziet grupas īsziņas Android 11, lai kontrolētu paziņojumus ziņu lietotnē, WhatsApp un Telegram.

Firefox Android: Kā iestatīt pielāgotu sākumlapa

Firefox Android: Kā iestatīt pielāgotu sākumlapa

Atverot sākumlapa jebkurā pārlūkā, vēlaties redzēt savas iecienītās lietas. Kad sākat lietot citu pārlūku, vēlaties to iestatīt pēc savas gaumes. Iestatiet pielāgotu sākumlapu Firefox Android ar šiem detalizētajiem soļiem un uzziniet, cik ātri un viegli tas var tikt izdarīts.

Kā izslēgt un ieslēgt Galaxy Z Fold 5

Kā izslēgt un ieslēgt Galaxy Z Fold 5

Tālruņu pasaulē, kur tehnoloģijas nepārtraukti attīstās, Samsung Galaxy Z Fold 5 izceļas ar savu unikālo salokāmo dizainu. Taču, cik futuristisks tas būtu, tas joprojām balstās uz pamata funkcijām, ko mēs visi ikdienā izmantojam, piemēram, ierīces ieslēgšanu un izslēgšanu.

Kā atiestatīt Galaxy Tab S9

Kā atiestatīt Galaxy Tab S9

Mēs esam pavadījuši nedaudz laika ar Galaxy Tab S9 Ultra, un tas ir ideāls planšetdators, ko apvienot ar jūsu Windows PC vai Galaxy S23.

Zoom: Kā pievienot video filtru

Zoom: Kā pievienot video filtru

Izmantojiet jautrus filtrus jūsu Zoom sanāksmēs. Pievienojiet halo vai izskatieties pēc vienradža Zoom sanāksmē ar šiem smieklīgajiem filtriem.

Iestatīšana Amazon Prime Video profiliem bērniem

Iestatīšana Amazon Prime Video profiliem bērniem

Vēlaties izveidot drošu OTT pieredzi bērniem mājās? Izlasiet šo ceļvedi, lai uzzinātu par Amazon Prime Video profiliem bērniem.

Facebook: Kā izveidot atkārtotus pasākumus

Facebook: Kā izveidot atkārtotus pasākumus

Lai izveidotu atkārtotus pasākumus Facebook, dodieties uz savu lapu un noklikšķiniet uz Pasākumiem. Pēc tam pievienojiet jaunu pasākumu un noklikšķiniet uz Atkārtota pasākuma pogas.

Brave for Android: Kā konfigurēt reklāmu bloķētāja iestatījumus

Brave for Android: Kā konfigurēt reklāmu bloķētāja iestatījumus

Kā konfigurēt reklāmu bloķētāja iestatījumus Brave pārlūkā Android, sekojot šiem soļiem, kurus var izpildīt mazāk nekā minūtē. Aizsargājiet sevi no uzmācīgām reklāmām, izmantojot šos reklāmu bloķētāja iestatījumus Brave pārlūkā Android.

7 Chrome paplašinājumi, lai Gmail būtu produktīvāks

7 Chrome paplašinājumi, lai Gmail būtu produktīvāks

Jūs varat atrast vairākus paplašinājumus Gmail, lai padarītu savu e-pasta pārvaldību produktīvāku. Šeit ir labākie Gmail Chrome paplašinājumi.

Facebook: Sasniegšana, Ietekme un Iesaistīšanās paskaidrota

Facebook: Sasniegšana, Ietekme un Iesaistīšanās paskaidrota

Ja neesi pārliecināts, kas ir ietekme, sasniegšana un iesaistīšanās Facebook, turpini lasīt, lai uzzinātu. Apskati šo vieglo skaidrojumu.