Select the product you need help with
Zklidňující framesniffing s x možnosti rámce záhlavíID článku: 2694329 - Produkty, které se vztahují k tomuto článku. SouhrnFramesniffing je útok technika, který využívá funkce prohlížeče ke krádežím dat z webu. Webové aplikace, které umožňují jejich obsah IFRAME křížové domény hostitelem mohou být ohroženy útokem. Správci mohou pomocí konfigurace služby IIS odeslat hlavičku HTTP odpovědi, který zabraňuje obsahu IFRAME doménami v hostitelském zmírnit framesniffing. Další informaceNa Možnosti x rámce záhlaví
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
lze řídit zda stránky mohou být umístěny v IFRAME. Protože Framesniffing technika závisí na možnost umístit web obětí IFRAME, webové aplikace můžete chránit samotné příslušné záhlaví x rámečku Možnosti odesílání.Konfigurace služby IIS do všech odpovědí pro daný web přidat hlavičku x rámečku Možnosti, postupujte takto:
Pokud používáte jiné servery, které je nutné tuto konfiguraci, opakujte kroky 2 až 6 také pro tyto weby. Tato změna zabráníte hostování webu v sekci IFRAME HTML stránky v jiných doménách. Například pokud oddělení IT společnosti Contoso se tato změna vztahuje na http://contoso.com, stránky na http://fabrikam.com již nebude možné zobrazit obsah z http://contoso.com v sekci IFRAME. Můžete upravit hodnotu hlavičky x rámečku Možnosti povolit http://fabrikam.com na snímek http://contoso.com při blokování všech domén. Provést změnou hodnoty x možnosti rámce záhlaví v kroku 5 na Povolit Z http://fabrikam.com. Zobrazit další informace o možnosti x rámce záhlavíTento příspěvek blogu MSDN
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
.Chcete-li vrátit zpět změny, postupujte takto:
VlastnostiID článku: 2694329 - Poslední aktualizace: 24. března 2012 - Revize: 1.0 Informace v tomto článku jsou určeny pro produkt:
Strojově přeložený článek Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum. Projděte si také anglickou verzi článku:2694329
(http://support.microsoft.com/kb/2694329/en-us/
)
| Překlady článku
|




Zpět nahoru








