2011-01-11 5 views
18

मैं इस googling की कोशिश की है और किसी भी अच्छा होता है के साथ नहीं आए हैं ..."स्क्रिप्ट/सक्रिय एक्स को अनुमति देने" के बिना आईई में साइटें कैसे चलती हैं?

मैं किसी वेबपेज मैं परीक्षण कर रहा हूँ है (यह मेरी स्थानीय मशीन पर एक HTML दस्तावेज है)।

लोड होने पर, आईई पूछता है कि मैं स्क्रिप्ट और activeX अनुमति देने के लिए (मैं नहीं मिलता है इसलिए वे समान रूप से खतरनाक माना जाता है)

तरह cnn.com और stackoverflow.com मत पूछो लोकप्रिय साइटों चाहते हैं अगर मैं स्क्रिप्ट चलाने के लिए चाहता हूं, तो वे बस करते हैं। यह कैसे और क्यों होता है? क्या इसे होने से रोकने के लिए मुझे कुछ खास करना है? (एक संकेत है, लेकिन मैं नहीं चाहता कि यह मेरे सामान्य उपयोगकर्ताओं के लिए दिखाई दे)

उत्तर

4

ऐसा इसलिए है क्योंकि वे साइट स्थानीय रूप से नहीं चल रही हैं, वे कहीं और किसी अन्य सर्वर पर चल रहे हैं।

यदि आप आईई के लिए टूल्स-> इंटरनेट विकल्प देखते हैं और सुरक्षा, गोपनीयता और विशेष रूप से "उन्नत" देखते हैं। आप विकल्पों का एक पूरा मेजबान देखेंगे।

+0

इसलिए एक बार मैं इसे डाल मैं यह नहीं देख सकेंगे? – sova

+0

@ सोवा - नहीं। इसे वेब सर्वर पर फेंक दें, और अपने लिए देखें। –

+0

अद्भुत (और क्रूर)। gracias – sova

19

किसी भी तरह से इंटरनेट पर स्थानीय दस्तावेजों से कम स्थानीय दस्तावेजों पर भरोसा करता है। जो काउंटर अंतर्ज्ञानी है। लेकिन मुझे यकीन है कि वहाँ एक कारण है हूँ ... क्या कोई कारण या व्याख्या है, तथापि, कि अगर आप अपने दस्तावेज़ के शीर्ष पर निम्नलिखित

<!-- saved from url=(0017)http://localhost/ --> 

शब्दों में कहें, आईई इसे और अधिक भरोसा करेंगे।

(यह भी कैसे वहाँ StackOverflow पर कोई WTF टैग है? सख्त जरूरत)

+0

आकर्षक _and_ infuriating। – sova

+0

@ सोवा जैसा कि मैंने टाइप किया है, मुझे अभी भी उम्मीद है कि कोई यहां आएगा और मेरे * * * * यह इस तरह काम क्यों करेगा ... या मुझे बताएं कि यह नहीं है। –

+3

@ एमके।यहां एक विस्तृत स्पष्टीकरण दिया गया है: http://blogs.msdn.com/b/ieinternals/archive/2011/03/23/understanding-local-machine-zone-lockdown-restricted-this-webpage-from-running- स्क्रिप्ट- या-activex-controls.aspx असल में, किसी स्थानीय दस्तावेज़ में स्क्रिप्ट के पास आपके कंप्यूटर की संपूर्ण सामग्री तक पहुंच है। यदि कोई हमलावर आपको किसी स्थानीय फ़ाइल में कुछ HTML (उदा। एक ई-मेल संदेश) सहेजने में ट्रिक करने में सक्षम था और आपने फ़ाइल खोली, तो हमलावर प्रभावी रूप से आपके कंप्यूटर पर पूर्ण पहुंच प्राप्त करेगा। –

0

आयात निम्नलिखित रजिस्ट्रियों (बचत निम्नलिखित reg फ़ाइल के रूप में सामग्री) यदि आप IE ActiveX अपने इस निर्णय को

के लिए पूछे बिना सक्षम हो सकता है

विंडोज रजिस्ट्री संपादक संस्करण 5,00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] 
"NoUpdateCheck"=dword:00000001 
"NoJITSetup"=dword:00000001 
"Disable Script Debugger"="yes" 
"Show_ChannelBand"="No" 
"Anchor Underline"="yes" 
"Cache_Update_Frequency"="Once_Per_Session" 
"Display Inline Images"="yes" 
"Do404Search"=hex:01,00,00,00 
"Local Page"="C:\\WINDOWS\\system32\\blank.htm" 
"Save_Session_History_On_Exit"="no" 
"Show_FullURL"="no" 
"Show_StatusBar"="yes" 
"Show_ToolBar"="yes" 
"Show_URLinStatusBar"="yes" 
"Show_URLToolBar"="yes" 
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" 
"Use_DlgBox_Colors"="yes" 
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" 
"Check_Associations"="yes" 
"FullScreen"="no" 
"Window_Placement"=hex:2c,00,00,00,00,00,00,00,01,00,00,00,ff,ff,ff,ff,ff,ff,\ 
    ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,e9,00,00,00,b4,00,00,00,75,04,00,00,54,05,00,\ 
    00 
"Expand Alt Text"="no" 
"Move System Caret"="no" 
"NscSingleExpand"=dword:00000001 
"DisableScriptDebuggerIE"="yes" 
"Error Dlg Displayed On Every Error"="no" 
"NoWebJITSetup"=dword:00000000 
"Page_Transitions"=dword:00000001 
"FavIntelliMenus"="no" 
"Enable Browser Extensions"="yes" 
"UseThemes"=dword:00000001 
"Force Offscreen Composition"=dword:00000000 
"NotifyDownloadComplete"="yes" 
"AllowWindowReuse"=dword:00000001 
"Friendly http errors"="yes" 
"ShowGoButton"="yes" 
"SmoothScroll"=dword:00000001 
"Enable AutoImageResize"="yes" 
"Enable_MyPics_Hoverbar"="yes" 
"Play_Animations"="yes" 
"Play_Background_Sounds"="yes" 
"Display Inline Videos"="yes" 
"Show image placeholders"=dword:00000000 
"Print_Background"="no" 
"AutoSearch"=dword:00000005 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl] 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN] 
"iexplore.exe"=dword:00000000 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\Settings] 
"LOCALMACHINE_CD_UNLOCK"=dword:00000000 
+0

धन्यवाद? मुझे नहीं लगता कि मेरे नियमित उपयोगकर्ता regedit चलाने के इच्छुक होंगे ... लेकिन यह दिलचस्प है। क्या आप अपना जवाब समझा सकते हैं? मैं उत्सुक हूं कि कौन सी रेखा वास्तव में इसे बदलती है .. आखिरी बार? – sova

+0

कई लाइनें सेटिंग्स बदलती हैं। मैंने रेगमन के माध्यम से इन परिवर्तनों को पकड़ लिया। यदि आप इसे अपने परीक्षण से पहले रजिस्ट्री में आयात करते हैं तो इसे अपने स्थानीय मशीन पर अपने परीक्षण के लिए काम करना चाहिए। हालांकि, अगर आप उपयोगकर्ताओं की मशीन पर इंटरनेट सुरक्षा सेटिंग को बाईपास करना चाहते हैं, तो इसे हमले के रूप में माना जाना चाहिए। – zhutoulala

2

तुम हमेशा ActiveX ऑफ़लाइन & के लिए ऑनलाइन डिफ़ॉल्ट रूप से सक्षम कर सकते हैं।

Tools> Internet Options> उन्नत> सुरक्षा: पर जाएं

(✓) Allow active content from CDs to run on My Computer 
(✓) Allow active content to run in files on My Computer 
संबंधित मुद्दे

 संबंधित मुद्दे