I Internet Explorer 8 Microsoft tilføjet en sikkerhedsfunktion for at forhindre script injektion sårbarheder forårsaget af buggy klient software. Denne funktion er aktiveret af et nyt HTTP-header kaldet X-Download-Options, der kan indstilles til “no open”. Når denne header er bestået med en vedhæftet fil Internet Explorer 8 vil ikke give mulighed for direkte at åbne filen, i stedet skal du først gemme filen lokalt og derefter åbne den. SharePoint 2010 anvender denne udvidede sikkerhedsfunktion i IE 8 til at blokere for åbning af filtyper den finder sårbar over for scripting eller andre angreb, som f.eks PDF-filer. Du kan ændre SharePoint’s adfærd ved at ændre Browser Filhåndtering mulighed i Web Application Generelle indstillinger af SharePoint 2010. Dine muligheder er eftergivende og strenge, med streng og er standard. Hvis dine brugere kræver, at de åbne filer direkte fra internettet, og du er villig til at tillade ekstra sikkerhedsrisiko, kan du nemt foretage denne ændring din SharePoint webapplikationer
|
Like this:
Like Loading...
Related
This entry was posted on June 14, 2011, 13:17 and is filed under SharePoint 2010. You can follow any responses to this entry through RSS 2.0.
You can leave a response, or trackback from your own site.