此更新保证 Web 站点在没有用户许可的情况下不能运行打印模板,并防止 Web 窗体通过特定的 HTML 代码上载文件,解决了“Browser Print Template(浏览器打印模板)”、“File Upload via Form(文件通过表单上载)”和“Frame Domain Verification(帧域验证)”安全漏洞。此外,此更新可确保所有已知的 Web 页函数在准予访问任何数据之前执行相应的域检查,从而消除了“Frame Domain Verification(帧域验证)”漏洞的一个新隐患。
2005-07-23 00:00:00
评论(0)