x-xss-protection ヘッダー
注:x-xss-protection ヘッダーは、Horizon 2312 以前にのみ適用されます。Horizon 2406 以降の製品からは削除されています。
デフォルトでは、Horizon 8 は XSS(クロスサイト スクリプティング)フィルタ機能を使用し、HTTP 応答でヘッダー x-xss-protection=1; mode=block` を送信するクロスサイト スクリプティング攻撃を緩和します。
ファイル locked.properties に次のエントリを追加して、この機能を無効にできます。
x-xss-protection=OFF
x-permitted-cross-domain-policies ヘッダー
**注:**この機能は、Horizon 2406 以降にのみ適用されます。
x-permitted-cross-domain-policies ヘッダーを使用すると、Adobe Flash および Adobe Acrobat へのきめ細かいアクセス制御が可能になります。デフォルト値は none です。
ファイル locked.properties に次のエントリを追加して、この機能を無効にできます。
x-permitted-cross-domain-policies=OFF
このページは役に立ちましたか?