Condividi tramite


Appendice 1: Modifiche al browser da Internet Explorer 6 a Internet Explorer 8

La tabella seguente descrive le modifiche tra Microsoft Internet Explorer 6 e Windows Internet Explorer 8.

Modifiche alla progettazione da Internet Explorer 6 a Internet Explorer 7

Modifiche alla progettazione da Internet Explorer 7 a Internet Explorer 8

${ROWSPAN2}$Internet controllo delle versioni di Esplora risorse${REMOVE}$

Verificare la presenza di codice che in casi speciali non corretto relativi a Internet Explorer 6, Windows Internet Explorer 7 o Internet Explorer 8 tramite 'analisi delle stringhe dell'agente utente, vettori di versioni o commenti condizionali.

  • Quando una stringa dell'agente utente lungo rileva un server che accetta solo stringhe UA più brevi, gli utenti visualizzano una pagina di errore.
  • La visualizzazione compatibilità in Internet Explorer 8, attivata per impostazione predefinita per i siti Intranet, invia una stringa dell'agente utente di Internet Explorer 7. Per distinguere Internet Explorer 7 e Visualizzazione compatibilità, cercare il nuovo token trident .

${ROWSPAN3}$ Aggiornamenti della conformità degli standard

${REMOVE}$

Eccezione in modalità quirks: non è necessario apportare modifiche alla conformità agli standard per le pagine Web che specificano la modalità strani DOCTYPE (impostando l'opzione DOCTYPE "standard-compliance" su "off").

Si applica alla modalità Standard di Internet Explorer 7 o "Strict" e versioni successive:

Si applica alla modalità Standard di Internet Explorer 8 e versioni successive:

Miglioramenti alla sicurezza

  • Applicare indipendentemente dalla modalità documento.
  • È possibile disattivare le funzionalità di sicurezza usando criteri di gruppo .
  • filtro XSS è attivato per impostazione predefinita, che blocca i modelli di script che più frequentemente assomigliano agli attacchi XSS di tipo 1, a meno che non vengano disabilitati tramite un'intestazione HTTP X-XSS-Protection.
  • Gli hack di comunicazione tra più documenti, ad esempio SCRIPT SRC, non sono supportati, a favore delle funzionalità XDM e XDR AJAX più sicure.
  • I siti abilitati per AJAX che modificare manualmente l'hash dell'URL potrebbero essere interrotti dalla nuova proprietà window.location.hash navigation.
  • nuove funzionalità AJAX come XDM hanno proprietà native che potrebbero essere in conflitto con le proprietà personalizzate esistenti.
  • controllo caricamento file invia solo il percorso del file, non il percorso completo, al server.
  • Il codice HTML o lo script recapitato con un tipo MIME "image/*" è bloccato dall'esecuzione.
  • L'esplorazione di un frame di primo livello a un sito in un contesto di sicurezza diverso apre una nuova finestra o una nuova scheda anziché spostarsi all'interno del frame esistente.
  • script con codifica UTF-7 viene forzata nella codifica Windows-1252, che potrebbe causare il rendering di testo normale.
  • pagine "modalità mista" HTTP/HTTPS visualizzare una finestra di dialogo che per impostazione predefinita visualizza solo elementi protetti (rispetto all'impostazione predefinita non protetta precedente). Gli utenti potrebbero erroneamente scegliere di bloccare gli elementi HTTP, ad esempio immagini chiave.
  • DEP/NX è attivo per impostazione predefinita, che blocca alcuni componenti aggiuntivi (ovvero controlli ActiveX e oggetti COM) compilati usando versioni precedenti di ATL dal codice in esecuzione contrassegnato come "non eseguibile" in memoria.
  • contenuto restituito da un proxy Web viene bloccato se non viene stabilito un tunnel SSL in risposta a una richiesta CONNECT al server originale.

Modifiche dell'architettura

  • Applicare indipendentemente dalla modalità documento o compatibilità.
  • aggiornamento in modalità protetta: per impostazione predefinita, la Intranet viene eseguita in un livello di integrità medio (anziché basso).
  • Internet Explorer ad accoppiamento debole potrebbe bloccare i componenti aggiuntivi (ovvero i controlli ActiveX e gli oggetti COM) che eseguono una delle operazioni seguenti:
    • Usare le tecniche della gerarchia di Windows per individuare le finestre cornice e tabulazioni dell'interfaccia utente ,che ora vengono eseguite in processi separati a livelli di integrità diversi.
    • Creare una sottoclasse del frame dell'interfaccia utente (ora a livello di integrità media) da un processo di tabulazione a basso livello di integrità.
    • Usare tecniche di messaggistica non supportate tra frame dell'interfaccia utente e schede.

 

risoluzione della compatibilità delle applicazioni durante la migrazione a Internet Explorer 8