inquietud acerca de incluir el formulario de tarjeta de crédito en iframe utilizando url generada dinámicamente

3

Estoy considerando la inclusión de un formulario de tarjeta de crédito en una página a través de iFrame, pero la aplicación de formulario necesita que los parámetros se pasen desde la aplicación AngularJS en la página principal para completar la transacción.

Mi preocupación es que, dado que la URL de iFrame (que carga la aplicación de formulario de tarjeta) se genera dinámicamente, ¿es vulnerable a un atacante que podría secuestrar el iFrame y señalarlo a una forma alternativa para hojear los detalles de la tarjeta?

Si se trata de una preocupación legítima, ¿existe alguna forma reconocida de evitar dicho ataque sin un redireccionamiento completo fuera de la página a una aplicación de pago externa?

    
pregunta Peter Whitfield 22.09.2015 - 00:32
fuente

1 respuesta

2

X-FRAME-OPTIONS para tu rescate!

Si desea cargar una página de una aplicación a un iFrame en otra, use la configuración " ALLOW-FROM uri ".

Buenas lecturas:

  1. El encabezado de respuesta de X-Frame-Options
  2. Hoja de trucos de defensa de clickjacking
respondido por el feral_fenrir 22.09.2015 - 10:08
fuente

Lea otras preguntas en las etiquetas