基於安全考量,現代網站通常會加上 HTTP Header X-Frame-Options 或 Content-Scurity-Policy(CSP) 防止 Clickjacking (點擊劫持)。(不知道
Clickjacking 的同學可參考 淺談 IFrame 式 Clickjacking 攻擊... Read More
↧