Ich bin gerade dabei, eine Website gegen Clickjacking zu schützen. German Wikipedia die folgende best practice Beispiel gibt, dies zu tun:Best Practice Click Jacking Prävention: Was ist, wenn Javascript deaktiviert ist?
<style> html{display : none ; } </style>
<script>
if(self == top) {
document.documentElement.style.display = 'block' ;
} else {
top.location = self.location ;
}
</script>
Ich aber frage mich, was passiert, wenn der Client Javascript deaktiviert? Dann wird die Seite NICHT angezeigt. Wir haben die Anforderung, eine voll funktionsfähige none-javascript-Version der App zu versenden.
Jede Empfehlung, das zu erreichen?
Heutzutage können Sie sich wahrscheinlich nur auf X-Frame-Optionen verlassen. – Bergi
Leider haben wir Richtlinien, die diese Anforderung erfüllen, einschließlich JavaScript-Mechanismen zur Verhinderung von Clickjacking:/ – smoes
Sie könnten ' ', aber das würde den gesamten Zweck dieses FrameBusting-Ansatzes zunichte machen. Sie können Framebusting-Skripte nicht verwenden, wenn JS aktiviert ist. – Bergi