iframeable:检查网站是否可以安全抵御 iframe 和点击劫持攻击

时间:2024-06-26 10:39:52
【文件属性】:

文件名称:iframeable:检查网站是否可以安全抵御 iframe 和点击劫持攻击

文件大小:4KB

文件格式:ZIP

更新时间:2024-06-26 10:39:52

JavaScript

iframeable 检查网站是否可以安全抵御 iframe 和点击劫持攻击 npm install -g iframeable iframeable // example iframeable http://github.com http://github.com denies being iframed, safe 此实用程序检查网站是否以 x-frame-options 响应。 值DENY和SAMEORIGIN是安全的, ALLOW-FROM 会生成警告。 如果根本未设置此标头,则会显示一条错误消息,并且实用程序以代码 -1 退出。 将iframeable视为curl -I 但对特定选项进行解释。 有关点击劫持攻击的更多信息,请访问 。 简而言之:攻击者创建一个域名与好网站相似的网站,例如伪造以引诱* 客户。 然后攻击者对整个网站(100% 宽度,100


【文件预览】:
iframeable-master
----.jshintrc(2KB)
----.travis.yml(89B)
----README.md(3KB)
----.npmrc(36B)
----.gitignore(14B)
----index.js(1KB)
----package.json(1001B)

网友评论