Condividi tramite


JavaScriptBlockedForUrls

Blocca JavaScript in siti specifici

Versioni supportate

  • In Windows e macOS dalla versione 77 o successive
  • In Android dalla versione 138 o successiva

Descrizione

Definisce un elenco di siti, in base ai modelli URL, che non sono autorizzati a eseguire JavaScript.

Se non si configura questo criterio, DefaultJavaScriptSetting si applica a tutti i siti, se impostato. In caso contrario, viene applicata l'impostazione personale dell'utente.

Per informazioni dettagliate sui modelli di URL validi, vedere https://go.microsoft.com/fwlink/?linkid=2095322 Sono consentiti caratteri jolly, *.

Si noti che questo criterio blocca JavaScript in base al fatto che l'origine del documento di primo livello (in genere l'URL della pagina visualizzato anche nella barra degli indirizzi) corrisponda a uno qualsiasi dei criteri. Di conseguenza, questo criterio non è appropriato per mitigare gli attacchi della supply chain Web. Ad esempio, la fornitura del modello https://[\*.]foo.com/ non impedirà a una pagina ospitata in, ad esempio, https://contoso.com di eseguire uno script caricato da https://www.foo.com/example.js. Inoltre, la fornitura del modello https://contoso.com/ non impedirà a un documento https://contoso.com di eseguire script se non è il documento di primo livello, ma incorporato come frame secondario in una pagina ospitata in un'altra origine, https://www.fabrikam.comad esempio .

Funzionalità supportate

  • Può essere obbligatorio: sì
  • Può essere consigliato: no
  • Aggiornamento dei criteri dinamici: sì
  • Per profilo: Sì
  • Si applica a un profilo che ha eseguito l'accesso con un account Microsoft: No

Tipo di dati

  • Elenco di stringhe

Informazioni e impostazioni di Windows

Info su Criteri di gruppo (ADMX)

  • Nome univoco Criteri di gruppo: JavaScriptBlockedForUrls
  • Nome Criteri di gruppo: Blocca JavaScript in siti specifici
  • Percorso Criteri di gruppo (obbligatorio): Modelli amministrativi/Microsoft Edge/Impostazioni contenuto
  • Percorso Criteri di gruppo (consigliato): N/D
  • Nome file ADMX Criteri di gruppo: MSEdge.admx

Valore di esempio

https://www.contoso.com
[*.]contoso.edu

Impostazioni del Registro di sistema

  • Percorso (obbligatorio): SOFTWARE\Criteri\Microsoft\Edge\JavaScriptBlockedForUrls
  • Percorso (consigliato): N/D
  • Nome valore: 1, 2, 3, ...
  • Tipo di valore: elenco di REG_SZ

Valore del Registro di sistema di esempio

SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\1 =

https://www.contoso.com

SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\2 =

[*.]contoso.edu

Informazioni e impostazioni Mac

  • Nome chiave di preferenza: JavaScriptBlockedForUrls
  • Valore di esempio
<array>
  <string>https://www.contoso.com</string>
  <string>[*.]contoso.edu</string>
</array>

Informazioni e impostazioni di Android

  • Nome chiave di preferenza: JavaScriptBlockedForUrls
  • Valore di esempio
["https://www.contoso.com", "[*.]contoso.edu"]

Vedere anche