<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Clickjacking on Nalar</title>
    <link>https://nalar.dev/id/tags/clickjacking/</link>
    <description>Recent content in Clickjacking on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Mon, 21 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/clickjacking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CSP frame-ancestors Membatasi Penyematan Halaman</title>
      <link>https://nalar.dev/id/csp-frame-ancestors-membatasi-penyematan-halaman/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/csp-frame-ancestors-membatasi-penyematan-halaman/</guid>
      <description>&lt;h1 id=&#34;csp-frame-ancestors-membatasi-penyematan-halaman&#34;&gt;CSP frame-ancestors Membatasi Penyematan Halaman&lt;/h1&gt;&#xA;&lt;p&gt;Clickjacking tidak mengharuskan attacker mengganti interface aplikasi target. Halaman berbahaya dapat menempatkan aplikasi asli di dalam frame yang transparan atau diposisikan secara cermat, lalu menyusun control umpan agar klik user jatuh pada action terautentikasi di halaman yang berada dalam frame.&lt;/p&gt;&#xA;&lt;p&gt;Directive &lt;code&gt;frame-ancestors&lt;/code&gt; pada Content Security Policy memindahkan keputusan penyematan ke response yang hendak ditempatkan di dalam frame. Target menyatakan ancestor yang dapat diterima. Browser yang mengikuti CSP memeriksa rantai ancestor sebelum mengizinkan resource terlindungi dimuat dalam nested browsing context.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
