2009-09-30 9 views
2

Le filtre de script intersite IE8 semble causer des problèmes intermittents avec notre application. Pour être honnête, je ne l'ai pas encore isolé, et il pourrait très bien s'agir d'une sorte d'add-on IE8, ou de certains logiciels de sécurité, mais il semble y avoir au moins une certaine relation avec le nouveau filtre xss dans IE8.IE8 Filtre XSS Question

je l'ai fait quelques recherches préliminaires, et la question que j'ai est, je ne peux pas sembler trouver une documentation fiable et détaillée sur exactement ce qui cause le filtre XSS IE8 pour botter.

Dans notre cas, la page html créé par notre application peut vivre n'importe où (généralement sur un site Web d'utilisateurs, mais pourrait également être un document local, ou pourrait être envoyé à quelqu'un en pièce jointe), mais fait un formulaire de retour sur un autre site (notre site), l'action L'attribut de la forme est une URL complète, par opposition à une URL relative. Notez qu'il n'y a pas d'ajax qui se passe ici - juste un formulaire html standard affichant des données. Ce qui semble se passer (bien que nous ne puissions pas encore le reproduire) est que IE8 supprime l'action = url de la page, ce qui fait que le clic du bouton SUBMIT ne fait rien (pas d'erreur, rien ne se passe - formidable). Pour autant que je sache, le filtre xss ne devrait pas faire cela, mais encore une fois, son genre de sketchy. Je soupçonne peut-être que d'autres logiciels d'extension ou de sécurité peuvent causer cela, mais jusqu'à présent, nous avons été incapables de l'isoler.

Y a-t-il des experts qui connaissent ce genre de problème et qui pourraient nous éclairer ou me diriger dans la bonne direction?

Merci.

Répondre

0

Avez-vous essayé de démarrer IE8 en mode Administrateur et de voir si cela fonctionne? Mon expérience a été la sécurité est généralement la racine du problème lorsque mes pages Web échouent.

+0

même numéro. Je pense vraiment que ce n'est pas un problème de filtre XSS. – OneNerd

0

S'il s'agit du filtre XSS, IE devrait afficher un message d'information indiquant ce qui se passe. Compte tenu de votre description de l'emplacement du fichier HTML, je pense que le problème est que c'est un POST à ​​travers différentes zones de sécurité qui fait que IE ne l'aime pas, surtout lorsque la page HTML est envoyée à quelqu'un.

0

Cette documentation a résolu le même problème pour moi.

+0

Mais je ne sais pas vraiment si en appliquant cette solution, la sécurité de mon site va diminuer ou pas. – saarthak