[ ZAA.CC] Design web – Conception de sites web et créations graphiques
  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
[ ZAA.CC] Design web – Conception de sites web et créations graphiques
  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
Nouvelles
Clickjacking

Protégez facilement votre site WordPress contre le clickjacking

Le Clickjacking est un type d’attaque dans laquelle la victime clique sur un lien frauduleux à son insu. Lors de sa navigation, l’utilisateur clique sur un lien invisible superposé sur un autre lien (voir l’image).

Le clickjacking exploite principalement des techniques d’encapsulation ou d’« iframe » invisibles pour superposer des pages ou boutons frauduleux par-dessus du contenu légitime. En pratique, la victime croit interagir avec le site officiel alors qu’elle clique sur un élément malveillant dissimulé. Outre la récupération des identifiants, cette technique peut permettre à un attaquant de déclencher à distance des actions non souhaitées par l’utilisateur, telles que le partage automatique d’informations sensibles, l’installation silencieuse de logiciels malveillants ou encore la modification des paramètres de sécurité sans aucun consentement visible.

Impacts :

  1. Amener l’utilisateur à cliquer sur un lien qui mène à un site frauduleux (virus, spyware et autres);
  2. Un attaquant peut récupérer les identifiants des utilisateurs et utiliser ces informations pour se connecter au site.

Pour les propriétaires de site WordPress

Vous pouvez facilement protéger votre site et vos utilisateurs en installant le plugin WP Anti-Clickjacking. Notez que votre site ne pourra plus être utilisé via un « iframe », mais c’est très rare que ce soit nécessaire et en cas de doute, n’hésitez pas à nous écrire au support@zaa.cc ou à nous appeler au ‭+1 514 723-2673.

WP Anti-Clickjack

Pour les propriétaires de site SPIP ou ceux qui ne veulent pas utiliser le plugin

Une modification manuelle est possible pour protéger vos sites, voici comment ajouter l’en-tête HTTP X-Frame-Options sur votre site web :

Utiliser .htaccess

Ajoutez ces lignes à votre fichier .htaccess situé à la racine de votre site :

apache
# Protéger contre le clickjacking en interdisant l'affichage dans un iframe
Header always append X-Frame-Options "DENY"

OU, si vous voulez autoriser uniquement votre site à être intégré dans une iframe sur le même domaine :

apache
# Autoriser uniquement les iframes provenant du même domaine
Header always append X-Frame-Options "SAMEORIGIN"

  • 6 mai 2025
  • Myriam-Zaa Normandin
  • Nouvelles
  • Facebook
  • Reddit
  • Pinterest
  • LinkedIn
  • E-Mail

Les commentaires sont fermés.

Recherche

VOUS AVEZ DES QUESTIONS?

N’hésitez pas à nous écrire au support@zaa.cc ou à nous appeler au ‭+1 514 723-2673.

DERNIÈRES NOUVELLES

  • Protégez facilement votre site WordPress contre le clickjacking 29 avril 2025
  • À qui avez-vous donné accès à vos fichiers et vos dossiers en ligne? 12 octobre 2024
  • Comment les sites se font hacker? 4 étapes pour prévenir 3 août 2024
  • Loi 25 – Modernisation de la protection des renseignements personnels 14 septembre 2022
  • Prochaines étapes pour assurer la sécurité de vos données numériques et celles de vos clients 13 septembre 2021
  • 6 étapes faciles afin d’améliorer la sécurité de vos données numériques (ordinateurs, téléphones et web) et celles de vos clients 23 novembre 2019
  • Des milliers de comptes de la nouvelle application Disney ont été hackés et vendus sur le marché noir! Comment se protéger? 22 novembre 2019
  • Nouveau! Services de maintenance et de sécurité de votre site 3 décembre 2018
Logo de [ ZAA.CC ] Design web

Écrivez-nous pour une rencontre gratuite dans le but d’évaluer vos besoins et avoir un devis support@zaa.cc ou appelez-nous au ‭+1 514 723-2673‬.

Nous remercier… c’est nous référer!

  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
[ ZAA.CC ] Design web / Montréal Saint-Jean Laurentides Abitibi Gaspésie Québec / Confidentialité / Cookies
Consentement aux cookies
Nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}