Glossaire
Clickjacking (détournement de clic)
Attaque qui incite un utilisateur à cliquer sur un élément invisible ou déguisé dans une page web, déclenchant une action non souhaitée. Le clickjacking utilise des iframes transparentes superposées pour tromper l'utilisateur. La protection repose sur les en-têtes X-Frame-Options et la directive frame-ancestors de la CSP.