欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

IE 瀏覽器安全級別詳情及區(qū)別小結(jié)

 更新時(shí)間:2016年01月28日 16:43:26   投稿:mdxy-dxy  
排查問題時(shí),定位到可能和當(dāng)前瀏覽器的安全級別設(shè)置有關(guān),順便整理了下Windows 7下IE9安全級別的詳情內(nèi)容,及各安全級別下的默認(rèn)設(shè)置差異

Windows 7下IE9安全級別設(shè)置項(xiàng)如下表示。(留空代表同前一列的值,無變化)

類別 屬性 中-高
.NET Framework XAML 瀏覽器應(yīng)用程序 啟用 禁用 禁用
XPS 文檔 啟用 禁用
松散 XAML 啟用 禁用
.NET Framework 相關(guān)組件
帶有清單的權(quán)限的組件 高安全級
禁用
運(yùn)行未用 Authenticode 簽名的組件 啟用
禁用
運(yùn)行已用 Authenticode 簽名的組件
啟用
禁用
ActiveX 控件和插件 ActiveX 控件自動提示 禁用
禁用
對標(biāo)記為可安全執(zhí)行腳本的 ActiveX 控件執(zhí)行腳本* 啟用
禁用
對未標(biāo)記為可安全執(zhí)行腳本的 ActiveX 控件初始化并執(zhí)行腳本
禁用(推薦)
禁用(推薦)
二進(jìn)制和腳本行為 啟用 禁用
僅允許經(jīng)過批準(zhǔn)的域在未經(jīng)提示的情況下使用 ActiveX 禁用 啟用
啟用
下載未簽名的 ActiveX 控件 禁用(推薦)
禁用(推薦)
下載已簽名的 ActiveX 控件
提示(推薦) 禁用
允許 ActiveX 篩選 啟用
啟用
允許Scriptlet 禁用 禁用
允許運(yùn)行以前未使用的 ActiveX 控件而不提示 啟用 禁用 禁用
運(yùn)行 ActiveX 控件和插件 啟用 禁用
在沒有使用外部媒體播放機(jī)的網(wǎng)頁上顯示視頻和動畫 禁用 禁用
腳本 Java 小程序腳本 啟用 禁用
活動腳本 啟用 禁用
啟用 XSS 篩選器 啟用
啟用
允許對剪貼板進(jìn)行編程訪問 提示 禁用
允許網(wǎng)站使用腳本窗口提示獲得信息 啟用 禁用
允許狀態(tài)欄通過腳本更新 啟用 禁用 禁用
其他 持續(xù)使用用戶數(shù)據(jù) 啟用 禁用
加載應(yīng)用程序和不安全文件 提示(推薦)
提示(推薦)
將文件上傳到服務(wù)器時(shí)包含本地目錄路徑 啟用 禁用 禁用
跨域?yàn)g覽窗口和框架 禁用 禁用
啟用 MIME 探查 啟用 禁用
使用 SmartScreen 篩選器 啟用
啟用
使用彈出窗口阻止程序 啟用
啟用
特權(quán)較少的 Web 內(nèi)容區(qū)域中的網(wǎng)站可以定位到該區(qū)域 啟用 禁用
提交非加密表單 啟用 提示
通過域訪問數(shù)據(jù)源 禁用 禁用
拖放或復(fù)制和粘貼文件 啟用 提示
顯示混合內(nèi)容 提示 提示
允許 META REFRESH 啟用 禁用
允許 Microsoft 網(wǎng)頁瀏覽器控件的腳本 禁用 禁用
允許腳本初始化的窗口,不受大小或位置限制 禁用 禁用
允許網(wǎng)頁使用活動內(nèi)容受限協(xié)議 提示 禁用
允許網(wǎng)站打開沒有地址或狀態(tài)欄的窗口 啟用 禁用 禁用
在 IFRAME 中加載程序和文件 提示(推薦) 禁用
只存在一個(gè)證書時(shí)不提示進(jìn)行客戶端證書選擇 禁用 禁用
啟用 .NET Framework 安裝程序 啟用 禁用
下載 文件下載 啟用 禁用
字體下載 啟用 禁用
用戶驗(yàn)證 登錄 只在 Intranet 區(qū)域自動登錄 用戶名和密碼提示

其中,部分需要關(guān)注或科普的值如下。

XAML
Extensible Application Markup Language,一種XML的用戶界面描述語言,是 .NET Framework中用來描述UI的。

http://zh.wikipedia.org/wiki/XAML
http://msdn.microsoft.com/en-us/library/ms752059.aspx

Scriptlet
Scriptlet是一種將一個(gè)頁面打包成組件的輕量方法。如:

<OBJECT ID="scrltCode2" 
TYPE="text/x-scriptlet" 
DATA="DateTime.html"
</OBJECT> 

其中DateTime.html為一個(gè)包含完整功能的html頁面。

http://msdn.microsoft.com/en-us/library/office/aa189871(v=office.10).aspx

Authenticode

一種對從web下載的應(yīng)用的簽名方法。
http://technet.microsoft.com/en-us/library/cc750035.aspx

XSS 篩選器

自IE8增加的XSS保護(hù)功能。
http://windows.microsoft.com/zh-CN/internet-explorer/products/ie-8/features/safer?tab=ie8xss

允許對剪貼板進(jìn)行編程訪問
常用的“點(diǎn)擊復(fù)制”類似的功能,需要考慮在禁用此項(xiàng)時(shí)的容錯(cuò)方案。

將文件上傳到服務(wù)器時(shí)包含本地目錄路徑

若禁用,上傳文件時(shí)將得到類似這樣的地址:

C:\fakepath\xxxxxx.png

解決辦法見后續(xù)文章。

MIME 探查
通過探查MIME類型來確定文件類型。不會將文件類型提升為更危險(xiǎn)的文件類型。例如,以純文本接收的但包含 HTML 代碼的文件將不會提升為 HTML 類型,因?yàn)槠渲锌赡馨瑦阂獯a。

顯示混合內(nèi)容
即在HTTPS的頁面中包含HTTP的請求時(shí),會出現(xiàn)提示。

允許 META REFRESH
因此在做瀏覽器端的redirect時(shí),不能僅做meta refresh,而需要使用下面的兼容方法:

<html> 
<head> 
<meta http-equiv="refresh" content="0;url=http://www.dbjr.com.cn/"> 
</head> 
<body> 
<script type="text/javascript"> 
window.location.href='http://www.dbjr.com.cn/'; 
</script> 
</body> 
</html> 

相關(guān)文章

  • IDEA怎么切換Git分支的實(shí)現(xiàn)方法

    IDEA怎么切換Git分支的實(shí)現(xiàn)方法

    這篇文章主要介紹了IDEA怎么切換Git分支的實(shí)現(xiàn)方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-08-08
  • PHP VBS JS 函數(shù) 對照表

    PHP VBS JS 函數(shù) 對照表

    PHP VBS JS 函數(shù) 對照表,大家可以參考下。
    2010-03-03
  • CLion中編譯ROS工程的配置詳細(xì)教程

    CLion中編譯ROS工程的配置詳細(xì)教程

    這篇文章主要介紹了CLion中編譯ROS工程的配置,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-08-08
  • 重裝win10系統(tǒng)超詳細(xì)的圖文教程(適用所有windows系統(tǒng))

    重裝win10系統(tǒng)超詳細(xì)的圖文教程(適用所有windows系統(tǒng))

    這篇文章主要介紹了重裝win10系統(tǒng)超詳細(xì)的圖文教程(適用所有windows系統(tǒng)),非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-11-11
  • Git 教程之分支管理詳解

    Git 教程之分支管理詳解

    本文主要介紹Git 分支管理的知識,這里整理了相關(guān)資料及命令詳解,有需要的小伙伴可以參考下
    2016-09-09
  • 將編碼從GB2312轉(zhuǎn)成UTF-8的方法匯總(從前臺、程序、數(shù)據(jù)庫)

    將編碼從GB2312轉(zhuǎn)成UTF-8的方法匯總(從前臺、程序、數(shù)據(jù)庫)

    這篇文章主要介紹了將編碼從GB2312轉(zhuǎn)成UTF-8的方法匯總(從前臺、程序、數(shù)據(jù)庫),需要的朋友可以參考下
    2015-11-11
  • URL編碼表一覽(推薦收藏)

    URL編碼表一覽(推薦收藏)

    有時(shí)候我們會碰到一些網(wǎng)頁地址里面有一些%(百分號)組成的網(wǎng)址,其實(shí)這樣的%與數(shù)字的組合就是一個(gè)符號。下面是URL編碼表,大家可以對應(yīng)下。
    2010-07-07
  • 在IDEA2020.2中配置使用Git的詳細(xì)教程

    在IDEA2020.2中配置使用Git的詳細(xì)教程

    這篇文章主要介紹了在IDEA2020.2中配置使用Git的詳細(xì)教程,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-11-11
  • 教你編寫 Pipeline 腳本的方法

    教你編寫 Pipeline 腳本的方法

    Pipeline 編寫較為麻煩,為此,DataKit 中內(nèi)置了簡單的調(diào)試工具,用以輔助大家來編寫 Pipeline 腳本,這篇文章主要介紹了如何編寫 Pipeline 腳本,需要的朋友可以參考下
    2022-10-10
  • Git標(biāo)簽管理

    Git標(biāo)簽管理

    本篇文章主要介紹了Git標(biāo)簽管理的相關(guān)知識。具有很好的參考價(jià)值。下面跟著小編一起來看下吧
    2017-04-04

最新評論