I metodi del servizio Web part Potrebbero essere bloccati dopo l'applicazione dell'aggiornamento della sicurezza di settembre 2022 per Server SharePoint (KB5017733)

Si applica a
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Importante

Questo articolo contiene informazioni che illustrano come ridurre le impostazioni di sicurezza o come disattivare le funzionalità di sicurezza in un computer. È possibile apportare queste modifiche per risolvere un problema specifico. Prima di apportare queste modifiche, è consigliabile valutare i rischi associati all'implementazione di questa soluzione alternativa in un particolare ambiente. Se si implementa questa soluzione alternativa, eseguire i passaggi aggiuntivi appropriati per proteggere il computer.

Sintomi

Dopo aver installato gli aggiornamenti della sicurezza di settembre seguenti per Server SharePoint, alcuni metodi del servizio Web part Pages potrebbero essere bloccati. Inoltre, i tag evento "6loz1" o "5mh3d" vengono registrati nei log del sistema di registrazione unificato di SharePoint.

Causa

Per rafforzare la sicurezza di SharePoint, sono stati aggiunti controlli di sicurezza avanzati al metodo RenderWebPartForEdit per bloccare i controlli che contengono il carattere di attraversamento della proprietà "." nei loro attributi per impostazione predefinita. Ciò potrebbe causare il blocco dei metodi del servizio Web Pagine web part esistenti.

Soluzione alternativa

Nota

Le caratteristiche predefinite e le relative dipendenze di Server SharePoint si basano sulle impostazioni predefinite del file web.config. Se in Server SharePoint non è distribuito codice o componenti personalizzati, non dovrebbe essere necessario introdurre modifiche al web.config. Se trovi funzionalità predefinite che sono ancora interessate da web.config predefinite, apri un ticket di supporto per aiutarci a esaminare e risolvere i problemi.

Avviso

I controlli sicuri predefiniti nel file di web.config di SharePoint sono stati sottoposti a una revisione della sicurezza e il loro attributo AllowPropertiesTraversal è stato impostato in base al fatto che siano considerati sicuri per l'uso con un carattere di attraversamento delle proprietà nei rispettivi attributi. Gli utenti devono eseguire una revisione della sicurezza prima di impostare altri attributi SafeControls AllowPropertiesTraversal su true per assicurarsi che siano sicuri per l'uso con un carattere di attraversamento delle proprietà nei valori dell'attributo.

Per risolvere il problema, sbloccare i controlli bloccati dai controlli di sicurezza.

Cercare prima di tutto i tag evento "6loz1" e "5mh3d" nei log uls di SharePoint. Questi tag evento contengono informazioni sui controlli bloccati a causa della presenza di un carattere di attraversamento delle proprietà "." nel valore dell'attributo. Ad esempio:

Nota

6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting>, <AssemblyPublicKey> for having property traversal char in attribute value.

Esaminare quindi il controllo bloccato per assicurarsi che sia sicuro con un carattere di attraversamento delle proprietà nel valore dell'attributo. Se è sicuro, cercare il <controllo SafeControl> nel <nodo Configuration/SharePoint/SafeControls> nel file di web.config delle applicazioni Web e aggiungervi l'attributo AllowPropertiesTraversal="True". Se non si riesce a trovare il <controllo SafeControl> nel nodo, aggiungere un <elemento SafeControl> per tale controllo con l'attributo AllowPropertiesTraversal="True". Ecco un esempio:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>