Clickjacking(点击劫持)

Clickjacking(点击劫持)是一种视觉欺骗手段,通过web的iframe嵌套一个透明不可见的页面,让用户在不知情的情况下,点击攻击者想要欺骗用户点击的位置。

 

解决方法:配置过滤器

  首先,将ClickjackFilter.jar添加到lib目录下。

然后,打开webapps\ROOT\WEB-INF\web.xml添加以下过滤器:

 

ClickjackFilterDeny

org.owasp.filters.ClickjackFilter

mode

DENY

ClickjackFilterDeny

/*

 

重启tomcat服务即可解决。

你可能感兴趣的:(Clickjacking(点击劫持))