7 de octubre de 2009
:: Clickjacking. El secuestro de clicks
El "Clickjaking" hace referencia a las técnicas que consisten en incluir códigos maliciosos dentro de una página legítima, destinados a robar o interactuar con los clicks de los usuarios.
Estas tácticas de engaño ofrecen al usuario elementos pulsables cuyo comportamiento es muy distinto del esperado o incluso sin que este sea consciente de la acción desencadenada. De esta manera, se pueden incluir elementos no visibles superpuestos a contenidos "normales" incitando a la pulsación por parte del usuario.
Una solución sería dehabilitar los scripts, pugins y javascript, pero sin embargo la gran mayoria de las páginas web no funcionarían correctamente.
En Firefox disponemos de una extensión llamada "NoScript" que controla todo el código javascript que se ejecutará al visitar una determinada web.
Que no te secuestren !!!
Suscribirse a:
Enviar comentarios (Atom)
:: Cookies de nuestra página web. ¿Para qué sirve cada una?
A menudo una pregunta que nos hacen es qué cookies se están utilizando en mi página y para qué sirven. Para ver las cookies, podemos selecci...
-
A veces necesitamos obtener las coordenadas geográficas (longitud y latitud) de una serie de direcciones. Una forma rápida de llevar a cabo ...
-
En multitud de ocasiones es útil obtener el modelo de datos de una aplicación para determinar las tablas, consultas, relaciones,... En es...
-
Para deshabilitar la opción de "crear sitio" a todos aquellos usuarios que no sean administradores, debemos seguir los pasos sig...
No hay comentarios:
Publicar un comentario
Déjanos tu comentario