Hola que tal , ya tenia años sin pasarme por el foro , y en esta ocacion les enseñara a evitar que cargen nuestras paginas web de manera externa dentro de un Frame ...
Segun Roobio:
Ahora bien , para evitar todo este rollo basta con insertar el siguiente codigo dentro de nuestra web
Analizando el codigo
if (top.location != location) - Si la propiedad location del frame actual NO es igual a la propiedad location del frame superior suponemos que nuestra pagina esta siendo cargada dentro de manera externa dentro de un frame , por lo cual procedemos a redirigir a la direccion de nuestra pagina (self.location)
EJEMPLO
Tengo una pagina de prueba que es
http://fxln.co.cc/index2.php
A la cual la he protegido con el codigo anterior :D
Ahora , supongamos que algun gañan de otra web , quiere cargar algun contenido de nuestra pagina mediante un frame y mostrarla en su pagina web .... en la siguiente dirección
http://transfusionradio.co.cc/samples/
Vemos que automaticamente nos redireccionara a la pagina web protegida :D
Espero les sirva de algo este pequeño codigo , pronto les enseñare mas metodos para que nuestras paginas sean mas seguras ...
Saludos !
Segun Roobio:
El clickjacking no es un agujero de seguridad en si mismo, es una forma de darle la vuelta a las tecnologías que utilizamos hoy en día, para engañar al usuario y hacerle creer que ciertas cosas, son lo que realmente no son.
Este ataque consiste en cargar una página web externa dentro de un iframe invisible (con opacidad 0, por ejemplo) y poner debajo del iframe invisible (con menor z-index), elementos xhtml para que el usuario haga click, pero que realmente, tienen el iframe invisible encima, y es quien recibirá el click.
Ahora bien , para evitar todo este rollo basta con insertar el siguiente codigo dentro de nuestra web
<script type="text/javascript">
if (top.location != location) top.location = self.location;
</script>Analizando el codigo
if (top.location != location) - Si la propiedad location del frame actual NO es igual a la propiedad location del frame superior suponemos que nuestra pagina esta siendo cargada dentro de manera externa dentro de un frame , por lo cual procedemos a redirigir a la direccion de nuestra pagina (self.location)
EJEMPLO
Tengo una pagina de prueba que es
http://fxln.co.cc/index2.php
A la cual la he protegido con el codigo anterior :D
Ahora , supongamos que algun gañan de otra web , quiere cargar algun contenido de nuestra pagina mediante un frame y mostrarla en su pagina web .... en la siguiente dirección
http://transfusionradio.co.cc/samples/
Vemos que automaticamente nos redireccionara a la pagina web protegida :D
Espero les sirva de algo este pequeño codigo , pronto les enseñare mas metodos para que nuestras paginas sean mas seguras ...
Saludos !