Détournement de clic
Clickjacking, as defined on Wikipedia, is "a malicious technique of tricking a user into clicking on something different from what the user perceives, thus potentially revealing confidential information or allowing others to take control of their computer while clicking on seemingly innocuous objects, including web pages."
HTMLForm
Cette page est obsolète. |
Si vous utilisez HTMLForm et que vous souhaitez autoriser l'encadrement du formulaire, vous devez annuler la fonction displayForm
de HTMLForm et appeler $wgOut ->allowClickjacking();
sur la fonction annulée.
Voir aussi
- OutputPage::setPreventClickjacking()
- $wgEditPageFrameOptions
- Code review and bugs