Споделяне чрез


Проблеми със сигурността (преглед)

[Тази тема е предварителна документация и подлежи на промяна.]

В тази статия ще научите за инструмент за проверка на сайт резултати от диагностиката за проблеми със сигурността.

Важно

  • Това е функция за предварителен преглед.
  • Функциите за предварителен преглед не са предназначени за производствена употреба и може да са с ограничена функционалност. Тези функции са достъпни преди официалното издание, за да могат клиентите да получат ранен достъп и да дадат обратна връзка.

Web Application Firewall е активирана

Активирайте защитната стена на уеб приложенията, за да защитите вашия сайт. Повече информация: Конфигуриране на защитна стена за уеб приложения за Power Pages (преглед)

Анонимен достъп до таблици на Dataverse

Тази проверка е неуспешна, ако има едно или повече разрешения за таблица, които позволяват на анонимни потребители достъп до данните на Dataverse. Прегледайте разрешенията на таблицата и премахнете анонимния потребителски достъп, освен ако вашият случай на използване не изисква анонимен достъп. Повече информация: Конфигуриране на разрешения за таблици

Проверка на уеб шаблон

Проверката на уеб шаблони, която е разрешена по подразбиране, предотвратява изпълнението на злонамерени скриптове на вашия уеб сайт. Тази проверка е неуспешна, когато проверката на уеб шаблон е забранена. Можете да активирате валидирането на уеб шаблон, като премахнете настройката „DisableValidationWebTemplate“ или зададете стойността на false. Повече информация: Конфигуриране на настройки на сайтове за уеб сайтове

HTTP заглавки

Използват се следните настройки на сайт за конфигуриране на CORS и техните препоръчителни стойности. Прегледайте и превключете заглавките на препоръчителните стойности, освен ако вашият случай на употреба не изисква друго.

Проверка за сигурност Настройка на сайта Препоръчителна стойност
Ограничение на Access-Control-Allow-Origin HTTP/Достъп-Контрол-Разрешение-Произход False или премахнете настройката
Ограничение на Access-Control-Allow-Credentials HTTP/Достъп-Контрол-Разрешение-Идентификация False или премахнете настройката
Правила за защита на съдържанието HTTP/Съдържание-Защита-Правила скрипт-src https: 'nonce'
Конфигуриране на X-Frame-Options HTTP/X-Рамка-Опции SAMEORIGIN или DENY
Конфигуриране на HTTP/X-Content-Type-Options HTTP/X-Съдържание-Тип-Опции nosniff

Вижте също