#X-Frame-Options

관련 글 2건

웹 취약점2026.08.11

클릭재킹이란? 보이지 않는 iframe이 사용자 클릭을 훔치는 법

클릭재킹은 투명한 iframe으로 사용자의 클릭을 가로채 의도치 않은 동작을 시키는 공격입니다. 원리와 X-Frame-Options·CSP frame-ancestors로 막는 자가 점검법을 설명합니다.

웹 취약점2026.05.03

HTTP 보안 헤더 8종 실전 설정: HSTS·CSP·X-Frame부터 Permissions-Policy까지 [2026]

HTTP 보안 헤더 8종은 서버 코드 수정 없이 브라우저 단에서 XSS·클릭재킹·MIME 스니핑을 막는 1차 방어선이다. Mozilla Observatory 기준 전체 웹사이트의 절반 이상이 기본 헤더조차 미설정 …

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →