JSONP-Anforderungen auf vertrauenswürdige URLs beschränken [aktualisiert im Sicherheitscenter 1,3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Geben Sie vertrauenswürdige URLs für den Service AngularJS $http an, um JSONP-Anforderungen zuzulassen oder abzulehnen.

    Die angular.jsonp.inclusion_list.enabledEigenschaft gibt vertrauenswürdige URLs für den AngularJS $http-Service an, um JSONP-Anforderungen zuzulassen und abzulehnen. Diese Eigenschaft ist erforderlich, da dies für Kunden eine potenziell störende Änderung ist, daher benötigen sie eine Möglichkeit, ihre vertrauenswürdigen URLs hinzuzufügen. Wenn diese Eigenschaft nicht auf den empfohlenen Wert „wahr“ festgelegt ist, können JSONP-Anforderungen an jede URL gesendet werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname angular.jsonp.inclusion_list.enabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: Mittel
    • CVSS-Punktzahl: 5,4
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Aktiviert JSONP-Anforderungen für eine beliebige URL.
    Abhängigkeiten und Voraussetzungen Keine