Stránky webových částí Po instalaci aktualizace zabezpečení pro SharePoint Server (KB5017733) ze září 2022 můžou být metody webové služby zablokované

Platí pro
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Důležité

Tento článek obsahuje informace, které vám pomůžou snížit nastavení zabezpečení nebo vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste vyřešili konkrétní problém. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, učiňte veškerá dodatečná opatření k ochraně počítače.

Příznaky

Po instalaci následujících zářijových aktualizací zabezpečení pro SharePoint Server můžou být některé metody webových služeb Stránky webových částí blokované. Kromě toho se do protokolů ULS (SharePoint Unified Logging System) zaznamenávají značky událostí "6loz1" nebo "5mh3d".

Příčina

Pro posílení zabezpečení SharePointu se k metodě RenderWebPartForEdit přidaly rozšířené kontroly zabezpečení, které ve výchozím nastavení blokují ovládací prvky, které ve svých atributech obsahují znak procházení vlastností. To může způsobit zablokování existujících metod webové služby Stránky webových částí.

Alternativní řešení

Poznámka

Předdefinované funkce a jejich závislosti na SharePoint Serveru závisí na výchozím nastavení v souboru web.config. Pokud na SharePoint Serveru nemáte nasazený žádný vlastní kód ani komponenty, nemělo by být potřeba zavádět do web.config žádné změny. Pokud najdete jakékoli předdefinované funkce, které jsou stále ovlivněné výchozími web.config, otevřete prosím lístek podpory, abychom mohli problémy prozkoumat a vyřešit.

Varování

Výchozí prvky SafeControls v souboru web.config SharePointu prošly kontrolou zabezpečení a jejich atribut AllowPropertiesTraversal byl nastaven podle toho, jestli jsou považovány za bezpečné pro použití se znakem procházení vlastností ve svých atributech. Uživatelé by měli před nastavením dalších atributů SafeControls AllowPropertiesTraversal na hodnotu true provést kontrolu zabezpečení, aby se ujistili, že jsou bezpečné pro použití se znakem procházení vlastností v jejich hodnotách atributů.

Chcete-li tento problém obejít, odblokujte kontrolní mechanismy, které jsou blokovány kontrolami zabezpečení.

Nejprve vyhledejte v protokolech ULS služby SharePoint značky událostí "6loz1" a "5mh3d". Tyto značky událostí obsahují informace o ovládacích prvcích, které byly zablokovány kvůli znaku procházení vlastností "." v hodnotě atributu. Příklady:

Poznámka

6loz1 Unsafe control=<TypeName>, AssemblyName>, <<AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> pro procházení vlastností char v hodnotě atributu.

Dále zkontrolujte blokovaný ovládací prvek, abyste se ujistili, že je bezpečný se znakem procházení vlastností v hodnotě atributu. Pokud je bezpečný, vyhledejte <SafeControl> pro tento ovládací prvek v uzlu <Configuration/SharePoint/SafeControls> v souboru web.config webových aplikací a přidejte k němu atribut AllowPropertiesTraversal="True ". Pokud nemůžete najít <SafeControl> pro tento ovládací prvek v tomto uzlu<, přidejte pro něj element SafeControl> s atributem AllowPropertiesTraversal="True". Tady je příklad:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>