【问题标题】:Issue with IE security on page opened from javascript从 javascript 打开的页面上的 IE 安全问题
【发布时间】:2009-07-08 13:01:10
【问题描述】:

我有一个 Java Web 应用程序在 JBOSS 中运行,Tomcat 上运行了两个 Web 应用程序(上下文)。

按下其中一个应用程序打开的按钮会运行 javascript 命令以打开一个新窗口,其中包含来自另一个应用程序的页面。

我似乎遇到的问题是这会在 IE 中引发安全警报。带有以下消息:

我真的不能要求我的客户在“http://”中添加一个例外,导致它无法访问该网站的可能原因是什么?

浏览器正确指向页面的完整 URL(即 www.something.net:8080/blah/somepage.jsp)浏览器是 IE7,在 windows 2003 上运行具有增强的安全性。

【问题讨论】:

  • “我不能真正要求我的客户为“http://”添加例外 - 你可以要求,但他们无法做到。 IE 不允许您输入范围广泛的异常。

标签: java javascript security internet-explorer


【解决方案1】:

您需要卸载“Explorer Enhanced Security”,它在 Windows 服务器中默认开启,IE 才能像普通浏览器一样运行。 :)

工作站不应该出现这个问题。

【讨论】:

    【解决方案2】:

    IE 增强的安全配置旨在防止从服务器进行一般用途的浏览。想要进行工作站式浏览并且恰好在服务器 SKU 上的人们应该禁用 ESC。

    具体的代码行是什么? window.open("http://fullURL", etc),或者类似 var v=window.open("about:blank"); v.location.href=etc 的东西?

    【讨论】:

    • 它是 window.open("path");如果是这种情况,那么我不必担心,尽管我只是通过在本地运行它来测试安装是否有效。
    【解决方案3】:

    这两个应用程序是否具有不同的域? IE 正在阻止跨站点脚本。

    你能不能只链接到另一个网站?

    编辑:如果这是在 Windows Server 2003 上,那么我设法绕过它的唯一方法是禁用增强的浏览器安全性。如果是这种情况,那么您一开始就不应该从服务器浏览。

    Edit2:我猜这是增强的浏览器安全性造成的。
    查看此链接:http://support.microsoft.com/kb/815141 了解有关它的信息。 您可以选择禁用它、为该站点添加例外或使用其他浏览器。

    【讨论】:

    • 不,它们都具有相同的域一个是 www.example.com/app1/page.jsp 另一个是 www.example.com/app2/anotherpage.jsp
    • 我的问题是没有“站点”作为例外添加。它抱怨的是“http://”而不是另一个网站。
    • 不幸的是我不能发布源 A:因为 NDA B:Javaprojects 是巨大的加载页面的 javascript 只是 window.open("URL");没什么特别的
    猜你喜欢
    • 2010-09-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多