Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 10526|Antwoord: 0

Chrome De request client is geen veilige context en de ...

[Link kopiëren]
Geplaatst op 07-11-2021 20:00:32 | | | |
Met behulp van de Google Chrome-browser om de cross-domain callinterface te testen, wordt een fout gerapporteerd in de volgende figuur:

Toegang tot XMLHttpRequest op 'http://192.168.50.227:9200/' vanaf oorsprong 'http://www.xxx.com' is geblokkeerd door het CORS-beleid: De requestclient is geen beveiligde context en de bron bevindt zich in meer-privé adresruimte 'privé'.
oplossing

Voer het volgende in de navigatiebalk van de browser:



Blokkeer onveilige privénetwerkverzoeken. Drooglegging, dat wil zeggen, landbouwinvalideHerstart je browser.

Voorkomt dat niet-beveiligde contexten subresourceverzoeken doen naar meer private IP-adressen. Een IP-adres IP1 is privér dan IP2 als 1) IP1 localhost is en IP2 niet, of 2) IP1 privé is en IP2 publiek. Dit is een eerste stap richting volledige handhaving van CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Voorkom dat niet-beveiligingscontexten subresourceverzoeken doen naar meer toegewijde IP-adressen. Als 1) IP1 localhost is en IP2 niet, of 2) IP1 privé is en IP2 openbaar, dan is het IP-adres IP1 privéer dan IP2. Dit is de eerste stap in de volledige implementatie van CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Mijn eigen begrip: Het doel van Google Chrome kan om veiligheidsredenen zijn, om toegang tot externe websites die direct over de host lopen die het LAN scannen, te voorkomen, als sommige servers op het LAN kwetsbare diensten installeren die cross-domain toegang mogelijk maken, zodat externe websites kwetsbare diensten op het LAN kunnen aanvallen via kwetsbaarheden.

(Einde)




Vorig:Installeer iDRAC Service Module-software op VMware ESXi
Volgend:Test cross-domain verzoeken via de browserconsole
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com