Jak pise Martin, jde o neco jineho nez XSRF a klasicke ochrany proti XSRF se tim daji obejit, pekna demonstrace (pocs.zip):
http://lab.gnucitizen.org/projects/ui-redress-attacks
Odpověď na názor
Odpovídáte na názor ke zprávičce Clickjacking: nebezpečí číhající na uživatele webových aplikací.
Martin Straka (neregistrovaný)
---.strcechy.adsl-llu.static.bluetone.cz
8. 10. 2008 23:12
Re: Nic nového
celé vláknoPravidla pro diskutující: Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s pravidly.
Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.
Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul