Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 10526|Antwort: 0

Chrome: Der Request-Client ist kein sicherer Kontext und die ...

[Link kopieren]
Veröffentlicht am 07.11.2021 20:00:32 | | | |
Mit dem Google-Chrome-Browser zum Testen der domänenübergreifenden Aufrufschnittstelle wird in folgender Abbildung ein Fehler gemeldet:

Der Zugriff auf XMLHttpRequest unter 'http://192.168.50.227:9200/' vom Ursprung 'http://www.xxx.com' wurde durch die CORS-Richtlinie blockiert: Der Anforderungsclient ist kein sicherer Kontext und die Ressource befindet sich in mehr privater Adressraum 'privat'.
Lösung

Geben Sie Folgendes in die Browser-Navigationsleiste ein:



Blockiere unsichere private Netzwerkanfragen. Prohibition, also KultivierungarbeitsunfähigNeustarte deinen Browser neu.

Verhindert, dass unsichere Kontexte Unterressourcenanfragen an privatere IP-Adressen stellen. Eine IP-Adresse IP1 ist privater als IP2, wenn 1) IP1 Localhost ist und IP2 nicht, oder 2) IP1 privat und IP2 öffentlich ist. Dies ist ein erster Schritt zur vollständigen Durchsetzung von CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Verhindern, dass nicht-sichere Kontexte Subresource-Anfragen an mehr dedizierte IP-Adressen stellen. Wenn 1) IP1 Localhost ist und IP2 nicht, oder 2) IP1 privat und IP2 öffentlich ist, dann ist die IP-Adresse IP1 privater als IP2. Dies ist der erste Schritt zur vollständigen Umsetzung von CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Meines eigenen Verständnisses: Der Zweck von Google Chrome könnte aus Sicherheitsgründen bestehen, um den Zugriff auf einige externe Webseiten zu verhindern, die direkt über den Host laufen und das LAN scannen, wenn einige Server im LAN verwundbare Dienste installieren, die einen domänenübergreifenden Zugriff ermöglichen, sodass externe Webseiten verwundbare Dienste im LAN durch Schwachstellen angreifen können.

(Ende)




Vorhergehend:Installation der iDRAC Service Module Software auf VMware ESXi
Nächster:Testen Sie domänenübergreifende Anfragen über die Browser-Konsole
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com