![]() |
|
Tietoja toimipaikkojen välisen pyynnön jäljennyksenestostaJotta voidaan estää sivustojen väliset kyselyväärennöshyökkäykset, käyttäjien, jotka luovat sovelluksen Oracle CRM On Demand tietoja päivittäviä, luovia tai poistavia HTTP POST -pyyntöjä (Asynchronous Java Script- ja XML (AJAX) -pyynnöt mukaan lukien) sisältävää mukautettua koodia, täytyy sisällyttää suojaustunnus koodiinsa piilotettuna parametrina. Jos mukautettu koodi ei sisällä suojaustunnusta tai suojaustunnusta käytetään väärin, pyyntö epäonnistuu. Jos pyyntö epäonnistuu, käyttäjä saa virhesanoman, jossa ilmoitetaan, että pyyntöä ei voida suorittaa loppuun, koska avain on virheellinen tai vanhentunut, ja että käyttäjän on päivitettävä sivu. Suojaustunnus, joka käyttäjien on sisällytettävä koodiinsa, on annettu seuraavassa taulukossa.
HUOMAUTUS: Tunnuskoodissa huomioidaan kirjainkoko. Tunnuskoodin on oltava täsmälleen samanlainen kuin taulukossa. Virhe tunnuskoodissa aiheuttaa pyynnön epäonnistumisen. Toimipaikkojen välisen pyynnön jäljennyksenesto-ominaisuutta hallitaan yrityksen profiilin Toimipaikkojen välisen pyynnön jäljennyksenesto käytössä -valintaruudussa. Ominaisuus otetaan oletusarvoisesti käyttöön, kun yritys määritetään sovelluksen Oracle CRM On Demand käyttäjäksi, eikä sitä voi poistaa käytöstä. |
Julkaistu Syyskuu 2017 | Copyright © 2005, 2017, Oracle ja/tai sen tytär-, sisar- tai osakkuusyhtiöt. Kaikki oikeudet pidätetään. Legal Notices. |