Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 10526|Risposta: 0

Chrome: Il client di richiesta non è un contesto sicuro e il ...

[Copiato link]
Pubblicato su 07/11/2021 20:00:32 | | | |
Utilizzando il browser Google Chrome per testare l'interfaccia chiamata cross-domain, un errore viene riportato nella figura seguente:

L'accesso a XMLHttpRequest a 'http://192.168.50.227:9200/' dall'origine 'http://www.xxx.com' è stato bloccato dalla policy CORS: Il client di richiesta non è un contesto sicuro e la risorsa è in spazio di indirizzamento più privato 'privato'.
soluzione

Inserisci quanto segue nella barra di navigazione del browser:



Blocca le richieste di rete privata non sicure. Proibizionismo, cioè coltivazionedisabileRiavvia il browser.

Impedisce ai contesti non sicuri di effettuare richieste di sotto-risorse verso indirizzi IP più privati. Un indirizzo IP IP1 è più privato di IP2 se 1) IP1 è localhost e IP2 no, oppure 2) IP1 è privato e IP2 è pubblico. Questo è un primo passo verso la piena applicazione del CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Impedire che contesti non di sicurezza effettuino richieste di sottorisorse verso indirizzi IP più dedicati. Se 1) IP1 è localhost e IP2 no, oppure 2) IP1 è privato e IP2 è pubblico, allora l'indirizzo IP IP1 è più privato di IP2. Questo è il primo passo nella piena implementazione di CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


La mia comprensione: lo scopo di Google Chrome potrebbe essere per motivi di sicurezza, ovvero impedire l'accesso a alcuni siti esterni che attraversano direttamente l'host che scansiona la LAN, se alcuni server installati sulla LAN installano servizi vulnerabili che permettono l'accesso cross-domain, così che siti esterni possano attaccare servizi vulnerabili sulla LAN tramite vulnerabilità.

(Fine)




Precedente:Installa il software iDRAC Service Module su VMware ESXi
Prossimo:Testare le richieste cross-domain tramite la console del browser
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com