Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 10526|Відповідь: 0

Chrome Клієнт-запит не є захищеним контекстом і ...

[Копіювати посилання]
Опубліковано 07.11.2021 20:00:32 | | | |
Використовуючи браузер Google Chrome для тестування міждоменного інтерфейсу викликів, на наступному рисунку зафіксована помилка:

Доступ до XMLHttpRequest за адресою 'http://192.168.50.227:9200/' з вихідного 'http://www.xxx.com' заблоковано політикою CORS: клієнт-запит не є захищеним контекстом, і ресурс знаходиться у більш приватний адресний простір «приватний».
рішення

Введіть наступне у панель навігації браузера:



Блокуйте незахищені запити на приватну мережу. Сухий закон, тобто культиваціяВимкнутоПерезавантажте браузер.

Запобігає тому, що незахищені контексти можуть надсилати запити субресурсів на більш приватні IP-адреси. IP-адреса IP1 є більш приватною, ніж IP2, якщо 1) IP1 є локальним хостом, а IP2 — ні, або 2) IP1 приватний, а IP2 публічний. Це перший крок до повного забезпечення виконання CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Запобігти тому, щоб не-безпекові контексти надсилали запити на субресурси на більш виділені IP-адреси. Якщо 1) IP1 є локальним хостом, а IP2 — ні, або 2) IP1 приватний, а IP2 публічний, то IP-адреса IP1 є більш приватною, ніж IP2. Це перший крок у повному впровадженні CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Моє власне розуміння: мета Google Chrome може бути з міркувань безпеки, щоб запобігти доступу до деяких зовнішніх вебсайтів, які безпосередньо проходять через хост, що сканує локальну мережу; якщо деякі сервери, встановлені на LAN, встановлюють вразливі сервіси і дозволяють кросдоменний доступ, щоб зовнішні сайти могли атакувати вразливі сервіси локальної мережі через вразливості.

(Кінець)




Попередній:Встановити програмне забезпечення iDRAC Service Module на VMware ESXi
Наступний:Тестуйте кросдоменні запити через консоль браузера
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com