2 komentářů k článku Většina českých a slovenských bank není odolná vůči clickjackingu:

  1. Bubák

    Domácí úkol
    Nestačil by jednořádkový script? Jedno z mnoha variant:

    if (top != self) top.location.replace(document.location)

    Problém může být to, že iframe není jediný element, do ktetého lze vložit stránku. Boužel, v MSIE pak mnou uvedený script nefunguje.

  2. Martin HassmanAutor příspěvku

    RE: Většina českých a slovenských bank není odolná vůči clickjackingu
    Dnes jsem narazil na další ukázku clickjackingu. Využívá malý iframe, který posunuje JavaScriptem podle toho, kam uživatel pohybuje myší. http://www.noginn.com/tinyface.html

Napsat komentář

Tato diskuse je již příliš stará, pravděpodobně již vám nikdo neodpoví. Pokud se chcete na něco zeptat, použijte diskusní server Devel.cz

Zdroj: https://www.zdrojak.cz/?p=540