-
1:ID:SSuweZ · 2019-02-25

#x-frame クライアント先のウェブサイトにある機能を追加するために、x-frameオプションを数日停止してもらわないといけない。と海外のディベロッパーから連絡が来たのですが、x-frameを数日停止してもらうと言うことが、どれだけリスクがあって、どれくらい工数がかかるものなのかわからないのですが、お詳しい方いらっしゃいますか?

5 件の回答

2:ID:Nj1ceR · 2019-02-25

工数は微々たるもの。実装の仕方にもよるけど、大体PHPかmetaタグかシステムだろうから1~数行削除で終わる。
危険性についても数日程度ならほとんど問題にならない。数日で問題が起きるようなことは、そのサイトが訳有じゃない限りないはず。
ってか普通のサイトはそもそもクリックジャッキング対策してなかったりする。そのサイトがしてるのが珍しいんだけど、逆にその珍しさ故に実装した背景がありそう。過去にクリックジャッキングで被害があったか聞いた上で実装した方が親切かもね。

3:ID:G08nNI · 2019-02-25

サーバーの設定変更ですむなら1行書き換えるだけだと思うけど、
心配なら許可するホストを指定すればいいんじゃないかな。

4:ID: · 2019-02-25

Re:2
”過去にクリックジャッキングで被害があったか聞いた上で実装した方が親切かもね。”
→ ありがとうございます!そうしてみます。

5:ID:Pb/gRa · 2019-02-26

海外のディベロッパーのOriginでリクエストが飛んだときのみ認可するようにすればいいんじゃね

6:ID:v6hINz · 2019-02-26

XX-セイバーヒュンレイは強いよ。

コメントの受付は終了しました。

一緒に読まれている質問

ページ上部に戻る