Sie befinden sich hier:
Neue Quote und Logging für in HTML-Attribute eingebettete Objekte
Ab Release 21.3 können nur Benutzer mit starker Authentifizierung (z. B. über MFA im Account Manager) mit iframe, Objekt oder Applet eingebettete Objekte einfügen oder Tags in HTML-Attribute einbetten. Eine neue in Release 21.2 implementierte Quote – api.object.EmbeddedObjectInHTMLAttributeUserWithoutStrongAuth – hilft Ihnen, sich auf die für Release 21.3 geplante Beschränkung vorzubereiten. Mit dieser Quote können Sie feststellen, ob in HTML-Attribute eingebettete Objekte vorhanden sind, und sicherstellen, dass Benutzer nur nach starker Authentifizierung Objekte einbetten können.
Genaueres: Ebenfalls ab Release 21.2 werden Änderungen an HTML-Attributen, wie z. B. das Einbetten von Objekten, in den Sicherheits-Logs protokolliert.
Die Beschränkungen bezüglich in HTML-Attributen eingebetteter Objekte sind den zuvor für die Verwendung von JavaScript in HTML-Attributen eingeführten Beschränkungen ähnlich.

