Skip to main content

2026 年 5 月 28 日

減少跨網站指令碼攻擊

x-xss-protection 標頭

附註:x-xss-protection 標頭僅適用於 Horizon 2312 及更早版本。從 Horizon 2406 起,此項功能已從產品中移除。

依預設,Horizon 8 會在其 HTTP 回應中傳送標頭「x-xss-protection=1; mode=block」,以啟用 XSS (跨網站指令碼) 篩選功能,減輕跨網站指令碼攻擊的風險。

您可以在檔案 locked.properties 中新增以下項目以停用此功能:

x-xss-protection=OFF



x-permitted-cross-domain-policies 標頭

**附註:**此功能僅適用於 Horizon 2406 及更新版本。

x-permitted-cross-domain-policies 標頭可對 Adobe Flash 和 Adobe Acrobat 提供細部的存取控制。預設值是

您可以在檔案 locked.properties 中新增以下項目以停用此功能:

x-permitted-cross-domain-policies=OFF

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…