当前位置: 首页 > news >正文

网站运营专员做什么wordpress 函数 文件大小

网站运营专员做什么,wordpress 函数 文件大小,洛阳制作网站公司吗,做健身俱乐部网站的目的和意义问题产生 问题复现#xff1a; A项目页面使用 iframe 引用了B项目 B项目登录页面输入账号密码后点击登录 无法跳转 尝试解决#xff1a; 在B项目修改了跳转方式 但无论是 this.$router.push 还是 window.herf 都无法实现跳转在iframe中使用 sandbox 沙箱属性 同样无法实现跳…问题产生 问题复现 A项目页面使用 iframe 引用了B项目  B项目登录页面输入账号密码后点击登录 无法跳转 尝试解决 在B项目修改了跳转方式 但无论是 this.$router.push 还是 window.herf 都无法实现跳转在iframe中使用 sandbox 沙箱属性 同样无法实现跳转更换浏览器 发现尤其是Chrome内核浏览器  如Edge 谷歌浏览器 甚至于Safari 均无法正常跳转 但火狐浏览器可以正常访问尝试更换旧版本51之前的 Chrome 浏览器 以及操作调试火狐浏览器的SameSite配置项  问题解决 确定是SameSite所产生问题 产生原因 在《Web 安全漏洞之 CSRF》中了解到CSRF 的本质实际上是利用了 Cookie 会自动在请求中携带的特性诱使用户在第三方站点发起请求的行为。 Chrome 51 开始浏览器的 Cookie 新增加了一个SameSite属性可用于防止 CSRF 攻击和用户追踪。CSRF和用户跟踪的共同特点就是在访问网站A时在给网站B发请求的时候也会携带上网站B的cookie。而chrome 的samesite属性用来限制第三方 Cookie第三方的理解是URL中的网站是第一方用户浏览器是第二方除此之外的是第三方。 samesite共有三个值分别是StrictLax和None。其中Strict最为严格完全禁止第三方 Cookie跨站点时任何情况下都不会发送 Cookie。换言之只有当前网页的 URL 与请求目标一致才会带上 Cookie。Lax规则稍稍放宽大多数情况也是不发送第三方 Cookie但是导航到目标网址的 Get 请求除外。具体可以参照下表。这样如果浏览器支持samesite那么可以有效地防止CSRF攻击。但同时也对一些应用造成了麻烦只要是涉及到身份的网页应用都无法在从其他网站跳转时正常地使用。 从上图可以看出对大部分 web 应用而言POST 表单iframeAJAXImage 这四种情况从以前的跨站会发送三方 Cookie变成了不发送。 POST表单和AJAX请求在跨站请求的时候不发送Cookie是ok的 这样可以有效阻止跨站请求伪造攻击。 Image不发送Cookie其实影响比较小因为大部分静态资源都会放在CDN上 不随业务变化可以实现强缓存。 而iframe一般都是跨站的所以受影响相对较大。 解决方式 1.修改浏览器配置项Chrome 由于SameSite是从 Chrome51 版本后出现 所以 Chrome51 版本之前的用户是正常显示的 故不用操作 版本在  Chrome51 - Chrome91  之间 通过可视化图形界面在手动关停 SameSite 如图所示 把SameSite by default cookies设置为disabled 重启浏览器即可正常使用 版本在  Chrome91 - Chrome94  之间 右击桌面的ChromeEdge同理 - 属性 在目标后输入以下命令 --disable-featuresSameSiteByDefaultCookies; 版本在Chrome94 以上 嗝屁凉凉寄 2.修改浏览器配置项火狐 地址栏输入 about:config 进入配置 再输入 network.cookie.sameSite.laxByDefault 搜索 默认应该为false   false时则正常访问  如果为true 则会产生以上问题   可双击修改测试
http://www.hkea.cn/news/14290060/

相关文章:

  • 网站管理系统开发的i深圳谁开发的
  • 电子商务网站模块室内装修图片效果图
  • 西安网站制作维护网站开发策划个人简历
  • 乐清网站只做西安网页设计设计培训
  • wdlinux 默认网站海南房产网站建设
  • 如何做电商网站视频公路投资建设有限公司网站
  • 网站伪静态是什么意思一键建站网站
  • 河北网站制作报价广告设计与制作专升本考试科目
  • 百度做网站和推广效果怎么样创意响应式网站建设
  • html5网站素材开发平台开发工具
  • 杭州的网站设计软件开发平台 devcloud
  • 用电脑做网站服务器龙口网站建设
  • 网站建设需要用到什么软件有哪些网站建设技术人员要会什么
  • 做网站销售的话术手机网站可以做商城吗
  • 做网站的公司如何推广wordpress 文章底部
  • 金华免费模板建站个人创业做网站
  • php可视化网站开发工具赣州网络营销
  • 网站建设需要什么呢创建学校网站
  • 彩票交易网站开发教你做美食的网站
  • 专业建设网站多少钱关键词歌词任然
  • 网站开发和网站建设有什么不同中国建设银行网站类型分析
  • wordpress网站图片丢失孝感网站的建设
  • 在那个网站做义工好成都网络维护
  • wordpress怎么建立网站万商云集公司是做什么
  • 做散热网站如何在百度上推广自己
  • 网站可以先做后再申请域名吗企业地址如何地图添加
  • cuteftp可以上传网站吗宁波怎么优化seo关键词
  • 网站支付链接怎么做的如何建设网站兴田德润怎么样
  • 职业规划网站wordpress头像怎么修改
  • 电子商务网站建设毕业设计杭州比较好的景观设计公司