Skip to main content

28. Mai 2026

Abwenden von Site-übergreifenden Skriptangriffen

Header „x-xss-protection“

Hinweis: Der Header x-xss-protection gilt nur für Horizon 2312 und früher. Ab Horizon 2406 wurde der Header aus dem Produkt entfernt.

Horizon 8 setzt standardmäßig die XSS-Filterfunktion ein, um Site-übergreifende Angriffe auf Skripts durch Versenden des Headers „x-xss-protection=1; mode=block`“ in seinen HTTP-Antworten abzuwenden.

Sie können diese Funktion deaktivieren, indem Sie der Datei locked.properties folgenden Eintrag hinzufügen:

x-xss-protection=OFF



Header „x-permitted-cross-domain-policies“

Hinweis: Diese Funktion gilt nur für Horizon 2406 und höher.

Der Header x-permitted-cross-domain-policies ermöglicht eine präzise Zugriffssteuerung für Adobe Flash und Adobe Acrobat. Der Standardwert lautet Keine.

Sie können diese Funktion deaktivieren, indem Sie der Datei locked.properties folgenden Eintrag hinzufügen:

x-permitted-cross-domain-policies=OFF

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…