Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 10526|Válasz: 0

Chrome A kéréskliens nem biztonságos kontextus, és a ...

[Linket másol]
Közzétéve 2021. 11. 07. 20:00:32 | | | |
A Google Chrome böngészővel tesztelve a különböző tartományok közötti hívásfelületet, a következő ábrán hiba jelent:

Az XMLHttpRequest elérését 'http://192.168.50.227:9200/'-nél az eredet 'http://www.xxx.com'-ből blokkolta: a kéréskliens nem biztonságos kontextus, és az erőforrás privátabb címtér 'privát'.
megoldás

Írd be a következőket a böngésző navigációs sávjába:



Blokkold a biztonságos magánhálózati kéréseket. A szesztilalom, vagyis a művelésfogyatékosIndítsd újra a böngészőt.

Megakadályozza, hogy a nem biztonságos kontextusok al-erőforrás-kéréseket indítsanak privátabb IP-címekre. Az IP1 IP-cím privátabb, ha 1) az IP1 helyi host, az IP2 pedig nem, vagy 2) az IP1 privát, az IP2 pedig nyilvános. Ez az első lépés a CORS-RFC1918 teljes körű érvényesítése felé:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Megakadályozza, hogy a nem biztonsági kontextusok al-erőforrás-kéréseket indítsanak dedikált IP-címekre. Ha 1) az IP1 a localhost, az IP2 pedig nem, vagy 2) az IP1 privát és az IP2 nyilvános, akkor az IP1 IP-cím privátabb, mint az IP2. Ez az első lépés a CORS-RFC1918 teljes megvalósításában:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Saját értelmezésem: A Google Chrome célja biztonsági okokból lehet az, hogy megakadályozza, hogy egyes külső weboldalakhoz közvetlenül áthaladjanak a LAN-t vizsgáló hosztevőn, ha néhány LAN-re telepített szerver olyan sebezhető szolgáltatásokat telepít, amelyek lehetővé teszik a különböző tartományok közötti hozzáférést, így külső weboldalak sebezhetőségekkel támadhatják a LAN-en sebezhető szolgáltatásokat.

(Vége)




Előző:Telepítsd a iDRAC Service Module szoftvert VMware ESXi-re
Következő:A böngészőkonzolon keresztül teszteljék a tartományok közötti kéréseket
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com