点击劫持

✍ dations ◷ 2025-09-12 00:03:30 #网络安全,电脑术语,Web安全漏洞

点击劫持(clickjacking)是一种在网页中将恶意代码等隐藏在看似无害的内容(如按钮)之下,并诱使用户点击的手段。该术语最早由雷米亚·格罗斯曼(Jeremiah Grossman)与罗伯特·汉森(Robert Hansen)于2008年提出。这种行为又被称为界面伪装(UI redressing)。

点击劫持可以被看成是责任混淆问题(confused deputy problem)的一个实例。

举例来说,如用户收到一封包含一段视频的电子邮件,但其中的“播放”按钮并不会真正播放视频,而是链入一购物网站。这样当用户试图“播放视频”时,实际是被诱骗而进入了一个购物网站。

通过在客户端安装NoScript或NoClickjack扩展等手段可以防止点击劫持的发生。

相关

  • C01DA·B·C·D·G·H·QI·J·L·M·N·P·R·S·VATC代码C01(心脏病治疗药)是解剖学治疗学及化学分类系统的一个药物分组,这是由世界卫生组织药物统计方法整合中心(The WHO Collab
  • 酦酵豆酱豆酱是一种发酵食品(英语:Fermentation in food processing),它一般是用磨碎的大豆制成的,是原产于东亚和东南亚的美食之一。各种类型的豆酱(所有这些都是基于大豆和谷物)包括:
  • 训诂训诂学(英语:Philology 或 Exegesis)是指传统研究古书中词义的学科,是中国传统的语文学——小学的一个分支。训诂学在译解古代词义的同时,也分析古代书籍中的语法、修辞现象。是
  • 园博园深圳国际园林花卉博览园,简称深圳园博园,是广东省深圳市福田区内的一个公园,东邻竹子林站,近侨城东站。该公园面积66万平方米左右,是一个植物公园、市政公园。在2004年9月23日开
  • 张苍张苍(前253年-前152年),阳武(今河南原阳县城东南)人,秦、汉之际的科学、儒学、阴阳家学者,曾师从荀子。西汉开国功臣,官至丞相,封北平侯,谥号文。年轻时师从战国时期儒学大师荀子,受《左
  • 舞袖站舞袖站(韩语:무수역)是朝鲜民主主义人民共和国咸镜北道富宁郡舞袖劳动者区的一个铁路车站,属于茂山线。茂山线
  • 提姆·马约特提姆·马约特(Tim Mayotte,1960年8月3日-)是一位美国职业网球运动员。他曾获得1988年夏季奥林匹克运动会网球男子单打项目银牌。他在四大满贯赛单打项目中的最好成绩是四强。
  • 阿摩罗识阿摩罗识(梵语:अमलविज्ञान,转写:amala-vijñāna),佛教术语,又译为庵摩罗识、唵摩罗识、菴摩罗识、阿末罗识,意译为清净识、无垢识、真如识、白净无垢识。在瑜伽行唯识学
  • 丘佩尔切尼乡 (戈尔日县)坐标:44°56′N 23°01′E / 44.933°N 23.017°E / 44.933; 23.017丘佩尔切尼乡(罗马尼亚语:Comuna Ciuperceni, Gorj),是罗马尼亚的乡份,位于该国西南部,由戈尔日县负责管辖,面积7
  • 哈马马特湾哈马马特湾(阿拉伯语:خليج الحمامات‎)是地中海南部,突尼斯东北岸的一个海湾。北部隔着卡本半岛与突尼斯湾相望。哈马马特湾沿岸城市纳布勒、哈马马特、苏塞等都是