JSONP-Anforderungen auf vertrauenswürdige URLs beschränken [Aktualisiert in Security Center 1.3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Geben Sie vertrauenswürdige URLs für den AngularJS $http-Service an, um JSONP-Anforderungen zuzulassen oder abzulehnen.

    Die Eigenschaft angular.jsonp.inclusion_list.enabled gibt vertrauenswürdige URLs für den Service AngularJS $http an, um JSONP-Anforderungen zuzulassen und/oder abzulehnen. Diese Eigenschaft ist erforderlich, da dies einen potenziell grundlegenden Change für Kunden darstellt, sodass sie eine Möglichkeit benötigen, ihre vertrauenswürdigen URLs hinzuzufügen. Wenn diese Eigenschaft nicht auf den empfohlenen Wert „true“ festgelegt ist, sind JSONP-Anforderungen an jede URL zulässig.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname angular.jsonp.inclusion_list.enabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: Mittel
    • CVSS-Punktzahl: 5,4
    • Details zum Sicherheitsrisiko: Wenn Sie diese Eigenschaft auf „falsch“ setzen, werden JSONP-Anforderungen an jede URL aktiviert.
    Abhängigkeiten und Voraussetzungen Keine