Avisos
Vaciar todo

Clickjacking - Framable Page  

 
Francisco
 Francisco
Usuario activo

uenos días!
Por un analisis de seguridad me solicitan prevenir mecanismos de ClickJacking para el sitio:

Clickjacking prevention mechanisms include:
- X-Frame-Options: This HTTP response header can be used to prevent framing of web pages.
- Content-Security-Policy: The 'frame-ancestors' directive can be used to prevent framing of web pages.
- Framekiller JavaScript code designed to prevent a malicious user from framing the page. This method is not recommended due to its unreliability

Si bien ya hace un tiempo agregamos el código recomendando por webempresa en el archivo functios.php nos sigue reportanto el alerta:

//EVITAR ClickJacjing
add_action( 'send_headers', 'add_header_xframeoptions' );
function add_header_xframeoptions() {
header( 'X-Frame-Options: DENY' );
}

Contenido solo visible a usuarios registrados

Citar
Respondido : 15/05/2023 2:29 pm
Pepe
 Pepe
Soporte CMS Webempresa Admin

Hola Francisco.

Puedes utilizar el siguiente plugin:

-> https://es.wordpress.org/plugins/wp-anti-clickjack/

De todas formas veo que la cabecera x-frame está añadida y funcionado:

screenshot www.wpdoctor.es 2023.05.15 15 45 30

Puedes revisar esta URL con datos de tu Web:

-> Contenido solo visible a usuarios registrados

 

Un saludo

 

ResponderCitar
Respondido : 15/05/2023 2:49 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación