Проблеми със сигурността (преглед)
[Тази тема е предварителна документация и подлежи на промяна.]
В тази статия ще научите за инструмент за проверка на сайт резултати от диагностиката за проблеми със сигурността.
Важно
- Това е функция за предварителен преглед.
- Функциите за предварителен преглед не са предназначени за производствена употреба и може да са с ограничена функционалност. Тези функции са достъпни преди официалното издание, за да могат клиентите да получат ранен достъп и да дадат обратна връзка.
Web Application Firewall е активирана
Активирайте защитната стена на уеб приложенията, за да защитите вашия сайт. Повече информация: Конфигуриране на защитна стена за уеб приложения за Power Pages (преглед)
Анонимен достъп до таблици на Dataverse
Тази проверка е неуспешна, ако има едно или повече разрешения за таблица, които позволяват на анонимни потребители достъп до данните на Dataverse. Прегледайте разрешенията на таблицата и премахнете анонимния потребителски достъп, освен ако вашият случай на използване не изисква анонимен достъп. Повече информация: Конфигуриране на разрешения за таблици
Проверка на уеб шаблон
Проверката на уеб шаблони, която е разрешена по подразбиране, предотвратява изпълнението на злонамерени скриптове на вашия уеб сайт. Тази проверка е неуспешна, когато проверката на уеб шаблон е забранена. Можете да активирате валидирането на уеб шаблон, като премахнете настройката „DisableValidationWebTemplate“ или зададете стойността на false. Повече информация: Конфигуриране на настройки на сайтове за уеб сайтове
HTTP заглавки
Използват се следните настройки на сайт за конфигуриране на CORS и техните препоръчителни стойности. Прегледайте и превключете заглавките на препоръчителните стойности, освен ако вашият случай на употреба не изисква друго.
Проверка за сигурност | Настройка на сайта | Препоръчителна стойност |
---|---|---|
Ограничение на Access-Control-Allow-Origin | HTTP/Достъп-Контрол-Разрешение-Произход | False или премахнете настройката |
Ограничение на Access-Control-Allow-Credentials | HTTP/Достъп-Контрол-Разрешение-Идентификация | False или премахнете настройката |
Правила за защита на съдържанието | HTTP/Съдържание-Защита-Правила | скрипт-src https: 'nonce' |
Конфигуриране на X-Frame-Options | HTTP/X-Рамка-Опции | SAMEORIGIN или DENY |
Конфигуриране на HTTP/X-Content-Type-Options | HTTP/X-Съдържание-Тип-Опции | nosniff |