Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
Clickjacking — атака на інтерфейс, що маскує або накладає елементи, змушуючи користувача натиснути не на ту ціль, яку він бачить.
Уразливість виникає, коли застосунок довіряє непідтвердженому вводу, запиту, джерелу трафіку або мережевому каналу. Наслідки залежать від точки атаки й можуть охоплювати виконання коду, викрадення сеансу, зміну даних або відмову в обслуговуванні.
Clickjacking — атака на інтерфейс, що маскує або накладає елементи, змушуючи користувача натиснути не на ту ціль, яку він бачить.
Зловмисник формує дані або трафік так, щоб застосунок, браузер, база даних чи користувач виконали небажану дію. Конкретний шлях визначається типом уразливості.
Використовуйте перевірку й контекстне кодування вводу, параметризовані запити, захист сеансів, мінімальні права, оновлення, обмеження частоти, WAF і моніторинг. Жоден окремий фільтр не замінює безпечну розробку.