Skip to main content

2026 年 5 月 28 日

クロスサイト スクリプティング攻撃の緩和

x-xss-protection ヘッダー

注:x-xss-protection ヘッダーは、Horizon 2312 以前にのみ適用されます。Horizon 2406 以降の製品からは削除されています。

デフォルトでは、Horizon 8 は XSS(クロスサイト スクリプティング)フィルタ機能を使用し、HTTP 応答でヘッダー x-xss-protection=1; mode=block` を送信するクロスサイト スクリプティング攻撃を緩和します。

ファイル locked.properties に次のエントリを追加して、この機能を無効にできます。

x-xss-protection=OFF



x-permitted-cross-domain-policies ヘッダー

**注:**この機能は、Horizon 2406 以降にのみ適用されます。

x-permitted-cross-domain-policies ヘッダーを使用すると、Adobe Flash および Adobe Acrobat へのきめ細かいアクセス制御が可能になります。デフォルト値は none です。

ファイル locked.properties に次のエントリを追加して、この機能を無効にできます。

x-permitted-cross-domain-policies=OFF

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…