Clickjacking이란?
피해자가 보이는 버튼을 클릭하지만 실제론 숨겨진 iframe의 버튼이 눌리는 UI 공격이다.
방어
X-Frame-Options: DENYContent-Security-Policy: frame-ancestors 'none'
투명한 iframe 오버레이로 사용자가 모르게 다른 페이지 클릭하게 하는 공격.
피해자가 보이는 버튼을 클릭하지만 실제론 숨겨진 iframe의 버튼이 눌리는 UI 공격이다.
X-Frame-Options: DENYContent-Security-Policy: frame-ancestors 'none'