Страници с уеб части Методите на уеб услугата може да са блокирани след прилагане на актуализацията на защитата за септември 2022 г. за SharePoint Server (KB5017733)

Отнася се за
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Важно

Тази статия съдържа информация, която ви показва как да намалите настройките за защита или как да изключите функциите за защита на даден компютър. Можете да направите тези промени, за да заобиколите конкретен проблем. Преди да направите тези промени, ви препоръчваме да оцените рисковете, свързани с прилагането на това заобиколно решение във вашата конкретна среда. Ако приложите това заобиколно решение, предприемете съответните допълнителни стъпки, за да защитите компютъра.

Симптоми

След като инсталирате следните актуализации на защитата за септември за SharePoint Server, някои методи на уеб услугите на страници с уеб части може да бъдат блокирани. Освен това етикетите на събития "6loz1" или "5mh3d" се регистрират в регистрационните файлове на SharePoint Unified Logging System (ULS).

Причина

За да се подсили защитата на SharePoint, подобрени проверки за защита са добавени към метода RenderWebPartForEdit за блокиране на контроли, които съдържат заобхождането на свойството "." в атрибутите си по подразбиране. Това може да доведе до блокиране на съществуващите методи на уеб услугите на страници с уеб части.

Заобиколно решение

Забележка

Вградените функции и техните зависимости на SharePoint Server разчитат на настройките по подразбиране в web.config файл. Ако на вашия SharePoint Server не е разположен персонализиран код или компоненти, не би следвало да е необходимо да въвеждате промени в web.config. Ако откриете готови за изпълнение функции, които все още са засегнати от web.config по подразбиране, отворете билет за поддръжка, за да ни помогнем при проучването и отстраняването на проблемите.

Предупреждение

Безопасните контроли по подразбиране в web.config файл на SharePoint са преминали през преглед на защитата и с атрибутите AllowPropertiesTraversal са зададени въз основа на това дали се считат за безопасни за употреба със знак за обхождане на свойство в техните атрибути. Потребителите трябва да направят преглед на защитата, преди да зададат допълнителни безопасни контроли AlowPropertiesTraversal на атрибутите на true, за да се уверят, че са безопасни за употреба със знак за обхождане на свойство в стойностите на техните атрибути.

За да заобиколите този проблем, деблокирайте контролите, които са блокирани от проверките за защита.

Първо потърсете етикетите на събитието "6loz1" и "5mh3d" в регистрационните файлове на ULS на SharePoint. Тези етикети на събитие съдържат информация кои контроли са блокирани поради наличие на знак за заобхождане на свойството "." в стойността на атрибута им. Например:

Забележка

6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> for having property traversal char in attribute value.

След това прегледайте блокираната контрола, за да се уверите, че е безопасна със знак за заобхождане на свойство в стойността на атрибута. Ако е безопасно, потърсете SafeControl> за тази контрола във възела Configuration</SharePoint/SafeControls> в web.config файла на вашите уеб приложения и добавете към нея атрибута AllowPropertiesTraversal="True".< Ако не можете да намерите SafeControl> за тази контрола в този възел, добавете <елемент SafeControl> за нея с атрибута AllowPropertiesTraversal="True".< По-долу е даден пример:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>