私はasp.net mvcのウェブサイトを開発しており、いくつかのセキュリティ機能を実装したいと思っています。その1つは、ウェブサイトがiframeに挿入されないようにすることです。私は、サーバー側の検証であるx-frame-optionsを使用してこれを行うことが可能だと読んだことがありますが、JSでクライアント側の検証を実装する必要があることも読んでいます。誰も私にそれを手伝ってもらえますか?どうもありがとう!!iframeでウェブサイトをインジェクションするのを防ぐ - サーバとクライアントのバリデーション
0
A
答えて
1
クライアント側のバリデーションは、破損しているJSを使用して行うことができます。 (すでに述べたように)、サーバー側の検証を実装するには、IISやアプリケーション(グローバルasaxファイル)のxフレームのオプションを設定する必要があります。
IIS:
<httpProtocol>
<customHeaders>
<add name="X-Frame-Options" value="DENY" />
</customHeaders>
</httpProtocol>
グローバルasax :私は同じproblを持って https://www.owasp.org/index.php/Clickjacking_Defense_Cheat_Sheet
:
protected void Application_BeginRequest(object sender, EventArgs e)
{
HttpContext.Current.Response.AddHeader("x-frame-options", "DENY");
}
JSの破裂についての詳細情報については、このリンクを参照してください例えば、mozilla 3.0のような古い仲介者とのem。
これは役に立ちます!
関連する問題
- 1. SQLインジェクションを防ぐ
- 2. SQLインジェクションからサイトを防ぐ方法
- 3. A PHPのSQLインジェクションを防ぐための機能とXSS
- 4. iframeがフォーカスを奪うのを防ぐ
- 5. SQLインジェクションを防ぐHtaccessとMysqliの違い
- 6. iframe内のコンテキストメニューを防ぐ方法は?
- 7. iframe内のポップアップを防ぐ方法は?
- 8. POJO経由でHibernateでSQLインジェクションを防ぐ方法
- 9. SQLインジェクションを防ぐための変数のクリーンアップ方法 - union select?
- 10. codeigniterのSQLインジェクションを防ぐための基本的な知識
- 11. RailsでSQLインジェクションからのクエリを防ぐことができません
- 12. Select InsertでSQLインジェクションを防ぐ方法は?
- 13. SQLインジェクションをC言語で防ぐ方法は?
- 14. 特殊文字からのSQLインジェクションを防ぐ方法
- 15. Django Webアプリケーションでサーバが氾濫するのを防ぐには?
- 16. 防止SQLインジェクションとのSqlDataAdapter
- 17. URLインジェクションを防止する
- 18. MDXインジェクション攻撃を防止する
- 19. iframeがURLに入るのを防ぐJavascript
- 20. クライアント側のバリデーションとAjaxリクエスト
- 21. クライアント側のバリデーションとSTI
- 22. SQLインジェクションの挿入を防止する
- 23. SQLインジェクションを防ぐために安全なデータを取得する方法
- 24. クライアントのウェブサイトのiframeウィジェットとAPIの認証
- 25. 動的SQLの一括挿入のSQLインジェクションを防ぐ方法は?
- 26. httpsサーバからサーバ通信への途中の攻撃を防ぐ方法
- 27. JavascriptでC#サーバ側のバリデーションを複製
- 28. ウェブサイト上のサービス拒否攻撃を防ぐ最良の方法
- 29. SQLインジェクションを防ぐためにクエリコマンドをブロックしていますか?
- 30. ボットがGCloudでホストされているウェブサイトにアクセスするのを防ぐ
まず、すべてのセキュリティチェックで、クライアント側を避けてください。あなたはクライアント側を行うこともできますが、その場合はクライアント側もエンドユーザが制御し、バイパスすることができるため、サーバ側も実装する必要があります。クライアント側はシンプルなjavascriptですhttps://stackoverflow.com/questions/7027799/access-elements-of-parent-window-from-iframe – bradbury9
はい、上記のように、私はすでにサーバー側と考えていましたが、クライアント側も必要です。いずれにせよ、私は以下の答えが役に立つと思う。 –
有望に見える、クライアント側の部分は私の前のコメントのリンクをチェックする – bradbury9