Skip to main content

28 mai 2026

Réduction des attaques de script entre sites

En-tête x-xss-protection

Remarque : l'en-tête x-xss-protection s'applique uniquement à Horizon 2312 ou version antérieure. Il a été supprimé du produit à partir d'Horizon 2406.

Par défaut, Horizon 8 utilise la fonction de filtre XSS (script entre sites) pour réduire les attaques de script entre sites en envoyant l'en-tête x-xss-protection=1; mode=bloc dans ses réponses HTTP.

Vous pouvez désactiver cette fonctionnalité en ajoutant l'entrée suivante au fichier locked.properties :

x-xss-protection=OFF



En-tête x-permitted-cross-domain-policies

Remarque : cette fonctionnalité s'applique uniquement à Horizon 2406 ou version ultérieure.

L'en-tête x-permitted-cross-domain-policies permet un contrôle d'accès granulaire à Adobe Flash et Adobe Acrobat. La valeur par défaut est aucun.

Vous pouvez désactiver cette fonctionnalité en ajoutant l'entrée suivante au fichier locked.properties :

x-permitted-cross-domain-policies=OFF

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…