סקרנות נהרג twit, טוויטר clickjacking

טוויטר היה מוצף הבוקר עם משתמשים פרסום “לא לחץ: ”. TinyUrl יש כי הסתיים את כתובת האתר. הדף המקורי לא נראה לחיות גם. הוא הציג כפתור שאמר “אל תלחץ על”. אם קרה למשתמש להיות מחובר לטוויטר, היא תעדכן באופן אוטומטי את מעמדם. המוסדטור מתאר חלקית את השיטה בבלוג שלו (מתורגם). הדף יטען את דף הטוויטר של המשתמש ב IFrame unnoticeable. המעמד יודבק בכפתור “אל תלחץ על” מונח על גבי כפתור העדכון. אתה יכול למצוא את קטעי קוד כאן ואת האשראי המחבר המקורי מדווח על הודעה זו עבור ההשראה. טוויטר יש כי הוסיף קטע JavaScript לכל דף כדי לפרוץ מתוך IFrames.

1.
אם (Window.top! == Window.self) {window.top.location.href = window.self.location.href; }

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

אפליקציות ה- UPI של אנדרואיד הטובות ביותר שעליך להשתמשאפליקציות ה- UPI של אנדרואיד הטובות ביותר שעליך להשתמש

בזכות אפליקציות UPI Android, אנשים רבים לא צריכים לעבור את הטרחה של כניסה לבנקאות באינטרנט לצורך שליחה או קבלת תשלומים. יישומים אלה שאפשרו UPI לאנדרואיד מקלים על תהליך ניהול הכסף.