2011-01-11 24 views
18

Tôi đã thử cách này và không tìm ra bất kỳ khách hàng tiềm năng nào tốt ...cách các trang web chạy trong IE mà không yêu cầu "allow scripts/activeX"?

Tôi có trang web tôi đang thử nghiệm (đó là tài liệu html trên máy cục bộ của tôi).

Khi nạp, IE hỏi nếu tôi muốn cho phép các kịch bản và activeX (Tôi không hiểu tại sao họ được coi là tương đương nguy hiểm)

các trang web nổi tiếng như cnn.com và stackoverflow.com đừng hỏi nếu tôi muốn chạy kịch bản, họ chỉ làm. Làm thế nào và tại sao điều này xảy ra? Tôi có phải làm điều gì đó đặc biệt để giữ điều này xảy ra không? (Có một lời nhắc, nhưng tôi không muốn điều này xuất hiện cho người dùng bình thường của tôi)

Trả lời

4

Đó là vì trang web đó không chạy cục bộ, chúng đang chạy trên một số máy chủ khác ở một nơi khác.

Nếu bạn xem Tools-> Internet Options for IE và xem Bảo mật, quyền riêng tư và đặc biệt là "Nâng cao". Bạn sẽ thấy một loạt các tùy chọn.

+0

vì vậy một khi tôi đặt nó lên tôi sẽ không thấy điều này? – sova

+0

@sova - không. ném nó lên trên một máy chủ web, và xem cho chính mình. –

+0

tuyệt vời (và tức giận). gracias – sova

19

Bằng cách nào đó IE tin tưởng tài liệu cục bộ ít hơn tài liệu trên Internet. Mà là truy cập trực quan. Nhưng tôi chắc chắn có lý do ... những gì không có lý do hoặc giải thích, tuy nhiên, nếu bạn đặt

<!-- saved from url=(0017)http://localhost/ --> 

ở đầu tài liệu của bạn, IE sẽ tin tưởng hơn.

(còn làm thế nào mà không có thẻ WTF trên StackOverflow? Tuyệt vọng cần thiết)

+0

hấp dẫn _and_ tức giận. – sova

+0

@sova khi tôi gõ điều này tôi vẫn hy vọng rằng ai đó sẽ đến đây và giải thích cho tôi * tại sao * liệu nó có hoạt động như thế ... hay nói với tôi là không. –

+3

@MK.Dưới đây là giải thích chi tiết: http://blogs.msdn.com/b/ieinternals/archive/2011/03/23/understanding-local-machine-zone-lockdown-restricted-this-webpage-from-running-scripts- hoặc-activex-controls.aspx Về cơ bản, tập lệnh trong tài liệu cục bộ có quyền truy cập vào toàn bộ nội dung của máy tính của bạn. Nếu kẻ tấn công có thể lừa bạn lưu một số HTML (ví dụ: thư e-mail) vào tệp cục bộ và bạn đã mở tệp, kẻ tấn công có thể truy cập đầy đủ vào máy tính của bạn. –

0

nhập sau đăng ký (tiết kiệm sau nội dung như là một file .reg), bạn có thể nhận được IE ActiveX luôn được kích hoạt mà không hỏi cho quyết định của bạn

Windows Registry Editor Version 5,00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] 
"NoUpdateCheck"=dword:00000001 
"NoJITSetup"=dword:00000001 
"Disable Script Debugger"="yes" 
"Show_ChannelBand"="No" 
"Anchor Underline"="yes" 
"Cache_Update_Frequency"="Once_Per_Session" 
"Display Inline Images"="yes" 
"Do404Search"=hex:01,00,00,00 
"Local Page"="C:\\WINDOWS\\system32\\blank.htm" 
"Save_Session_History_On_Exit"="no" 
"Show_FullURL"="no" 
"Show_StatusBar"="yes" 
"Show_ToolBar"="yes" 
"Show_URLinStatusBar"="yes" 
"Show_URLToolBar"="yes" 
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" 
"Use_DlgBox_Colors"="yes" 
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" 
"Check_Associations"="yes" 
"FullScreen"="no" 
"Window_Placement"=hex:2c,00,00,00,00,00,00,00,01,00,00,00,ff,ff,ff,ff,ff,ff,\ 
    ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,e9,00,00,00,b4,00,00,00,75,04,00,00,54,05,00,\ 
    00 
"Expand Alt Text"="no" 
"Move System Caret"="no" 
"NscSingleExpand"=dword:00000001 
"DisableScriptDebuggerIE"="yes" 
"Error Dlg Displayed On Every Error"="no" 
"NoWebJITSetup"=dword:00000000 
"Page_Transitions"=dword:00000001 
"FavIntelliMenus"="no" 
"Enable Browser Extensions"="yes" 
"UseThemes"=dword:00000001 
"Force Offscreen Composition"=dword:00000000 
"NotifyDownloadComplete"="yes" 
"AllowWindowReuse"=dword:00000001 
"Friendly http errors"="yes" 
"ShowGoButton"="yes" 
"SmoothScroll"=dword:00000001 
"Enable AutoImageResize"="yes" 
"Enable_MyPics_Hoverbar"="yes" 
"Play_Animations"="yes" 
"Play_Background_Sounds"="yes" 
"Display Inline Videos"="yes" 
"Show image placeholders"=dword:00000000 
"Print_Background"="no" 
"AutoSearch"=dword:00000005 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl] 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN] 
"iexplore.exe"=dword:00000000 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\Settings] 
"LOCALMACHINE_CD_UNLOCK"=dword:00000000 
+0

Cảm ơn bạn? Tôi không nghĩ rằng người dùng thường xuyên của tôi sẽ sẵn sàng chạy regedit ... nhưng điều này thật thú vị. Bạn có thể giải thích câu trả lời của bạn không? Tôi đang curous như những dòng thực sự thay đổi nó .. người cuối cùng? – sova

+0

có một số dòng thay đổi cài đặt. Tôi đã chụp những thay đổi này thông qua regmon. Nó sẽ làm việc cho thử nghiệm của bạn trên máy cục bộ của bạn nếu bạn nhập nó vào sổ đăng ký trước khi thử nghiệm của bạn. Tuy nhiên, nếu bạn muốn bỏ qua cài đặt bảo mật internet trên máy của người dùng, điều đó sẽ được coi là một cuộc tấn công. – zhutoulala

2

Bạn luôn có thể bật ActiveX cho ẩn & trực tuyến theo mặc định. Tới:

Tools> Internet Options> Advanced> Bảo mật:

(✓) Allow active content from CDs to run on My Computer 
(✓) Allow active content to run in files on My Computer 
Các vấn đề liên quan