当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 使用IE浏览器时如何防御网站被Clickjacking攻击

安全基础
艳照门事件启示 明星电脑安全防范手册
企业服务器文件共享安全问题剖析
IDS存在的问题及发展趋势
保证电脑安全的13个技巧
彻底远离木马,来看看技巧
无线网卡无法获取IP地址的故障
保证电脑安全的十个技巧
局域网ARP欺骗挂马方式详细讲解
传病毒的恶意网页怎么去掉?
制作连黑客都不懂的密码
网络钓鱼安全防范措施简介
网站安全通用专用保护方法和缺陷
新手防止账号被骗被盗的小技巧
优秀防火墙的介绍
防护短信欺诈及举报措施
即时通信工具(IM)安全防范措施
常见的网络钓鱼作案的七种手法
小技巧:配置不同网络参数
黑客是如何做到锁定用户的浏览器首页
7939上网导航病毒的解决方法

安全基础 中的 使用IE浏览器时如何防御网站被Clickjacking攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 54 ::
收藏到网摘: n/a

Clickjacking (点击劫持)是近期新发现的一种浏览器攻击手段,危害极大。 黑客可以通过该方法控制用户的浏览器点击行为:用户点击链接、按钮或者网上任意的东西都可能被引导至其他地址。黑客可以利用"clickjacking"控制摄像头和麦克风,窥探用户隐私,在用户机器上植入病毒木马。

IE8 针对Clickjacking 增加对Clickjacking攻击的防御功能。 只要你的服务器的HTTP response 里面加入X-FRAME-OPTIONS: DENY ,该功能就会被开启。

ASP.NET 示例代码:

this.Response.Headers["X-FRAME-OPTIONS"] = "DENY";

你也可以在IIS 里面设置该选项。