Проблема с cookie. Перенаправление с доверенного сайта на ненадежный - защищенный режим IE 8 остается выключенным - PullRequest
0 голосов
/ 20 июля 2010

Есть ли у IE8 проблема с определением состояния защищенного режима, в котором должен находиться ресурсный сайт при следующих перенаправлениях?

Мы наблюдаем эту ситуацию при использовании IE8 в Windows 7 в корпоративной среде.

Примечание:

Сервер A является защищенным сайтом и указан в списке доверенных сайтов пользователей.

Сервер B также является безопасным сайтом, но не указан в списке пользователей.список доверенных сайтов.

В конце каждого шага я указал, находится ли IE в защищенном режиме (PM).

  1. Пользователь загружает форму на сервер A и отправляет ее.PM выключен
  2. Сервер A обрабатывает отправку и возвращает перенаправление на сервер B. PM выключается
  3. Сервер B затем перенаправляет на альтернативный URL-адрес в своем домене и устанавливает файл cookie для доставки страницы.пользователю.PM выключен
  4. Пользователь нажимает ссылку, чтобы продолжить транзакцию, и сервер B пытается прочитать cookie.PM включается
  5. IE8 не отправляет cookie на сервер B, потому что он был установлен в другом защищенном режиме.

Насколько я понимаю, транзакции, начинающиеся с сервера B, должны немедленноПереведите браузер в защищенный режим.Тем не менее, похоже, что IE8 неправильно идентифицирует начальный режим для Сервера B - возможно, из-за перенаправлений?

Глядя на файлы cookie в инструментах разработчика IE8, я заметил, что они зарегистрированы в .COM.AU, а не вболее конкретный полный домен для сервера B.

У меня нет разрешения на установку Fiddler на машину, поэтому я использовал firefox, чтобы определить, какие транзакции имели место.

Matt

1 Ответ

0 голосов
/ 20 июля 2010

Предупреждение: не всегда безопасно предполагать, что Firefox будет вести себя так же, как IE.

PM не «включается» и «выключается» - новый процесс вкладкиначалось, если вы пересекаете уровни целостности.В IE8 этот процесс вкладки заменит текущую вкладку, но в IE7 он открыл совершенно новое окно.

Ваша проблема исчезнет, ​​если оба сайта будут помещены в доверенную зону или если защищенный режим отключендля зоны Интернета?

Как запускается первый экземпляр браузера (на странице A)?

...