Skip to main content

2026 年 5 月 28 日

减轻跨站点脚本攻击

x-xss-protection 标头

注意:x-xss-protection 标头仅适用于 Horizon 2312 及更低版本。从 Horizon 2406 开始,该标头已从产品中移除。

默认情况下,Horizon 8 在其 HTTP 响应中发送 x-xss-protection=1; mode=block` 标头以使用 XSS(跨站点脚本)筛选功能减轻跨站点脚本攻击。

您可以在 locked.properties 文件中添加以下条目来停用该功能:

x-xss-protection=OFF



x-permitted-cross-domain-policies 标头

**注意:**此功能仅适用于 Horizon 2406 及更高版本。

借助 x-permitted-cross-domain-policies 标头,可对 Adobe Flash 和 Adobe Acrobat 进行精细访问控制。默认值为 none

您可以在 locked.properties 文件中添加以下条目来停用该功能:

x-permitted-cross-domain-policies=OFF

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…