Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 10526|Svar: 0

Chrome Anmodningsklienten er ikke en sikker kontekst, og ...

[Kopier link]
Opslået på 07/11/2021 20.00.32 | | | |
Ved brug af Google Chrome-browseren til at teste krydsdomæne-opkaldsgrænsefladen rapporteres en fejl i følgende figur:

Adgang til XMLHttpRequest på 'http://192.168.50.227:9200/' fra oprindelse 'http://www.xxx.com' er blokeret af CORS-politik: Anmodningsklienten er ikke en sikker kontekst, og ressourcen er i mere privat adresseområde 'privat'.
opløsning

Indtast følgende i browserens navigationslinje:



Bloker usikre private netværksforespørgsler. Forbud, altså dyrkning.handicappetGenstart din browser.

Forhindrer ikke-sikre kontekster i at foretage sub-ressourceforespørgsler til mere private IP-adresser. En IP-adresse IP1 er mere privat end IP2, hvis 1) IP1 er localhost og IP2 ikke er, eller 2) IP1 er privat og IP2 er offentlig. Dette er et første skridt mod fuld håndhævelse af CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Forhindre ikke-sikkerhedskontekster i at lave subressourceanmodninger til mere dedikerede IP-adresser. Hvis 1) IP1 er localhost og IP2 ikke, eller 2) IP1 er privat og IP2 er offentlig, så er IP-adressen IP1 mere privat end IP2. Dette er det første skridt i den fulde implementering af CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Min egen forståelse: Formålet med Google Chrome kan være af sikkerhedsmæssige årsager, for at forhindre adgang til nogle eksterne hjemmesider, der direkte krydser værten, som scanner LAN'et, hvis nogle servere installeret på LAN'et installerer nogle tjenester, der er sårbare og tillader krydsdomæneadgang, så eksterne hjemmesider kan angribe sårbare tjenester på LAN'et gennem sårbarheder.

(Slut)




Tidligere:Installer iDRAC Service Module-software på VMware ESXi
Næste:Test krydsdomæneanmodninger via browserens konsol
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com