Select the product you need help with
Framesniffing ograniczające zagrożenie wynikające z nagłówkiem Opcje ramki xNumer ID artykułu: 2694329 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady. StreszczenieFramesniffing jest techniką ataku wykorzystującego funkcji przeglądarki w celu kradzież danych z witryny sieci Web. Aplikacji sieci Web, które umożliwiają ich zawartości, być obsługiwana przez IFRAME granic domen może być narażony na ten atak. Administratorzy mogą złagodzić framesniffing przez skonfigurowanie usług IIS do wysłania nagłówka odpowiedzi HTTP, który uniemożliwia zawartości są obsługiwane w IFRAME domenami. Więcej informacjiW Opcje ramki x nagłówka
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
może służyć do kontrolowania czy strony mogą być umieszczane w trybie IFRAME. Ponieważ technika Framesniffing opiera się na możliwość umieścić witryny ofiary w trybie IFRAME, aplikacji sieci web można chronić sobie przez wysłanie odpowiedni nagłówek Opcje ramki X.Aby skonfigurować usługi IIS, aby dodać nagłówek Opcje ramki x do wszystkich odpowiedzi dla danej witryny, wykonaj następujące kroki:
Jeśli masz innych witryn, które wymagają tej konfiguracji, powtórz kroki od 2 do 6 dla tych witryn również. Ta zmiana będzie zapobiegać hosting witryny IFRAME stron HTML w innych domenach. Na przykład jeśli dział INFORMATYCZNY firmy Contoso dotyczy ta zmiana http://contoso.com, stron na http://fabrikam.com już będzie mógł wyświetlić zawartość z http://contoso.com w trybie IFRAME. Można zmodyfikować wartość nagłówka Opcje ramki X, aby umożliwić http://fabrikam.com do ramki http://contoso.com podczas blokowania innych domen. Aby to zrobić, należy zmienić wartość nagłówka Opcje ramki x w kroku 5 na Zezwalaj Z http://fabrikam.com. Aby uzyskać więcej informacji o nagłówku Opcje ramki x zobaczto ogłoszenie blogu MSDN
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
.Aby odwrócić zmiany, wykonaj następujące kroki:
WłaściwościNumer ID artykułu: 2694329 - Ostatnia weryfikacja: 24 marca 2012 - Weryfikacja: 1.0 Informacje zawarte w tym artykule dotyczą:
Przetłumaczone maszynowo WAŻNE: Ten artykuł nie został przetłumaczony przez człowieka, tylko przez oprogramowanie do tłumaczenia maszynowego firmy Microsoft. Firma Microsoft oferuje zarówno artykuły tłumaczone przez ludzi, jak i artykuły tłumaczone maszynowo, dzięki czemu każdy użytkownik może uzyskać dostęp do całej zawartości bazy wiedzy Knowledge Base we własnym języku. Prosimy jednak pamiętać, że artykuły przetłumaczone maszynowo nie zawsze są doskonałe. Mogą zawierać błędy słownictwa, składni i gramatyki, przypominające błędy robione przez osoby, dla których język użytkownika nie jest językiem ojczystym. Firma Microsoft nie odpowiada za wszelkie nieścisłości, błędy lub szkody spowodowane nieprawidłowym tłumaczeniem zawartości oraz za wykorzystanie tej zawartości przez klientów. Oprogramowanie do tłumaczenia maszynowego jest często aktualizowane przez firmę Microsoft. Anglojęzyczna wersja tego artykułu to:2694329
(http://support.microsoft.com/kb/2694329/en-us/
)
| Tłumaczenia artykułów
|




Powrót na górę








