Header „x-xss-protection“
Hinweis: Der Header x-xss-protection gilt nur für Horizon 2312 und früher. Ab Horizon 2406 wurde der Header aus dem Produkt entfernt.
Horizon 8 setzt standardmäßig die XSS-Filterfunktion ein, um Site-übergreifende Angriffe auf Skripts durch Versenden des Headers „x-xss-protection=1; mode=block`“ in seinen HTTP-Antworten abzuwenden.
Sie können diese Funktion deaktivieren, indem Sie der Datei locked.properties folgenden Eintrag hinzufügen:
x-xss-protection=OFF
Header „x-permitted-cross-domain-policies“
Hinweis: Diese Funktion gilt nur für Horizon 2406 und höher.
Der Header x-permitted-cross-domain-policies ermöglicht eine präzise Zugriffssteuerung für Adobe Flash und Adobe Acrobat. Der Standardwert lautet Keine.
Sie können diese Funktion deaktivieren, indem Sie der Datei locked.properties folgenden Eintrag hinzufügen:
x-permitted-cross-domain-policies=OFF
War diese Seite hilfreich?