Select the product you need help with
Framesniffing cu antetul X-cadru-opțiuni de atenuareID articol: 2694329 - Vizualizați produsele pentru care se aplică acest articol. REZUMATFramesniffing este o tehnică de atac care profită de funcționalitatea browser pentru a fura datele la un site Web. Aplicatii web care permite con?inutul lor pentru a fi găzduit într-un IFRAME trans-domeniu poate fi vulnerabile la acest atac. Administratorii pot diminua framesniffing prin configurarea IIS pentru a trimite un antetul HTTP de răspuns, care împiedică con?inutul fiind găzduit într-un IFRAME trans-domeniu. INFORMAȚII SUPLIMENTAREThe Antetul X-cadru-opțiuni
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
pot fi utilizate pentru a controla dacă o pagină pot fi introduse într-un IFRAME. Deoarece tehnica Framesniffing se bazează pe a fi în măsură să plaseze victima site-ul într-un IFRAME, o aplicație web poate proteja prin trimiterea un antet de X-cadru-opțiuni corespunzătoare.Configurarea IIS pentru a adăuga un antet de X-cadru-opțiuni la toate răspunsurile pentru un anumit site, urmați acești pași:
Dacă aveți alte site-uri care au nevoie de această configurație, repetați, de asemenea, pașii de la 2 la 6 pentru acele site-uri. Această modificare va împiedica pagini HTML pe alte domenii gazduieste site-ul într-un IFRAME. De exemplu, dacă Departamentul Contoso se aplică această schimbare http://contoso.com, pagini la http://fabrikam.com va nu mai fi capabil pentru a afișa conținutul de http://contoso.com într-un IFRAME. Aveți posibilitatea să modificați valoarea antetul X-cadru-opțiuni pentru a permite http://fabrikam.com cadru http://contoso.com în marcă de timp ce blocarea toate alte domenii. Pentru a face acest lucru, modificați valoarea antetul X-cadru-opțiuni în pasul 5 pentru a permite-de la http://fabrikam.com. Pentru mai multe informații despre antetul X-cadru-opțiuni, consultațiacest post de blog-ul MSDN
(http://blogs.msdn.com/b/ieinternals/archive/2010/03/30/combating-clickjacking-with-x-frame-options.aspx)
.Pentru a reveni schimbarea, urmați acești pași:
Proprietă?iID articol: 2694329 - Ultima examinare: 24 martie 2012 - Revizie: 1.0 SE APLICĂ LA:
Traducere automată IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată. Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol:2694329
(http://support.microsoft.com/kb/2694329/en-us/
)
| Traduceri articole
|




Înapoi la început








