gpt4 book ai didi

java - 如何防止我的 jsp 应用程序受到跨框架脚本攻击?

转载 作者:行者123 更新时间:2023-12-02 05:48:16 27 4
gpt4 key购买 nike

我正在使用jsp。我必须通过跨框架脚本为应用程序提供安全性。我必须确保在身份验证之前和期间收集用户信息的所有页面都不易受到攻击。这些页面必须防止被封装在未经授权的站点的框架集中。需要了解更多如何防止帧被封装。

我已经浏览了以下链接,但找不到合适的解决方案。“https://www.owasp.org/index.php/Cross_Frame_Scripting

我期待一些演示项目,以便我可以更多地了解跨框架脚本以及我的应用程序如何安全地免受封装。

最佳答案

在 HTTP 响应中使用值为 DENY、SAMEORIGIN 或 ALLOW-FROM uri 的 X-Frame-Options header ,以防止您的网站加载到框架中。

另一种方法是使用源 url 验证您的 url,并在发现任何跨框架脚本时使用您的 url 重新加载页面。请参阅下面的脚本来执行此操作。

    <script>
window.onload = function() {
if (window.location !== window.top.location) {
window.top.location = window.location;
}
}
</script>

关于java - 如何防止我的 jsp 应用程序受到跨框架脚本攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56075493/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com