Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 10526|Svare: 0

Chrome Forespørselsklienten er ikke en sikker kontekst og ...

[Kopier lenke]
Publisert på 07.11.2021 20:00:32 | | | |
Ved å bruke Google Chrome-nettleseren for å teste det tverrdomene kallegrensesnittet, rapporteres en feil i følgende figur:

Tilgang til XMLHttpRequest på 'http://192.168.50.227:9200/' fra opprinnelse 'http://www.xxx.com' er blokkert av CORS-policy: Forespørselsklienten er ikke en sikker kontekst, og ressursen er i Mer privat adresseområde 'privat'.
løsning

Skriv inn følgende i nettleserens navigasjonsfelt:



Blokker usikre private nettverksforespørsler. Forbud, altså dyrking,uførStart nettleseren på nytt.

Forhindrer at usikre kontekster forespørsler om underressurser til mer private IP-adresser. En IP-adresse IP1 er mer privat enn IP2 hvis 1) IP1 er localhost og IP2 ikke, eller 2) IP1 er privat og IP2 er offentlig. Dette er et første skritt mot full håndheving av CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Forhindre at ikke-sikkerhetskontekster sender subressursforespørsler til mer dedikerte IP-adresser. Hvis 1) IP1 er localhost og IP2 ikke, eller 2) IP1 er privat og IP2 er offentlig, så er IP-adressen IP1 mer privat enn IP2. Dette er det første steget i full implementering av CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Min egen forståelse: Formålet med Google Chrome kan være av sikkerhetsgrunner, for å forhindre tilgang til noen eksterne nettsteder som direkte går gjennom verten som skanner LAN-et, hvis noen servere installert på LAN-et installerer noen tjenester som er sårbare og tillater kryssdomene-tilgang, slik at eksterne nettsteder kan angripe sårbare tjenester på LAN-et gjennom sårbarheter.

(Slutt)




Foregående:Installer iDRAC Service Module-programvare på VMware ESXi
Neste:Test tverrdomeneforespørsler gjennom nettleserkonsollen
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com