riguarda l'inclusione del modulo della carta di credito in iframe utilizzando l'url generato dinamicamente

3

Sto cercando di includere un modulo di una carta di credito in una pagina tramite iFrame, ma l'app del modulo richiede i parametri passati dall'app AngularJS nella pagina padre per completare la transazione.

La mia preoccupazione è che, poiché l'URL iFrame (che carica l'app del modulo di carta) viene generato dinamicamente, è vulnerabile a un utente malintenzionato che potrebbe dirottare l'iFrame e puntarlo a un modulo alternativo per sfogliare i dettagli della carta?

Se questa è una preoccupazione legittima, esiste un modo riconosciuto per prevenire un simile attacco senza un reindirizzamento completo dalla pagina a un'app di pagamento esterna?

    
posta Peter Whitfield 22.09.2015 - 00:32
fonte

1 risposta

2

X-FRAME-OPTIONS in tuo soccorso!

Se vuoi caricare una pagina da un'app a un iFrame su un altro, usa l'impostazione " ALLOW-FROM uri ".

Buona lettura:

  1. L'intestazione della risposta X-Frame-Options
  2. Scheda trucchi per la difesa di Clickjacking
risposta data 22.09.2015 - 10:08
fonte

Leggi altre domande sui tag