Microsoft MVP성태의 닷넷 이야기
.NET : 106. IE에 Embedded 형태의 UserControl 보안 관련 [링크 복사], [링크+제목 복사],
조회: 13669
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IE에 Embedded 형태의 UserControl 보안 관련


현재는 국내에서도 웹 페이지에 OBJECT 태그로 포함된 유형의 .NET UserControl을 배포하는 형식은 잘 사용되지 않고 있지요.

그래도, 혹시나 그런 컨트롤을 만드는 경우라면 "보안" 오류 관련해서 다음의 사항을 알아두시면 도움이 될 것입니다.

1. DotNet UserControls Restricted in IE8
; http://blogs.msdn.com/ieinternals/archive/2009/10/09/DotNet-UserControls-Do-Not-Load-in-IE8-Internet-Zone.aspx

2. Common Issue: Security Exceptions
; http://blogs.msdn.com/andrewdownum/archive/2006/02/16/SecurityExceptionsAndAsserts.aspx

첫 번째 글은 IE 8에서 "Internet Zone"에 속한 .NET 컨트롤의 활성화가 기본적으로 "disable" 되어 있다는 것을 설명하고 있습니다. 이 말은 곧, "Internet"상에서 배포하고 싶다면 CAS 보안 설정과 해당 사이트를 "Trusted Zone"으로 등록을 추가해 주어야 한다는 것이겠지요. (또는 "URLACTION_DOTNET_USERCONTROLS" 관련 레지스트리 수정을 하거나, "Local Intranet Zone"의 기준에 맞게 접근하거나!)

두 번째 글은 Internet Zone에서 활성화된 컨트롤이 "Full Trust"로 동작되도록 지정된 "Strong Name"을 가진 어셈블리에서 보안 오류가 발생할 수 있는 경우와 그 해법을 설명하고 있습니다. 사실, 국내에서는 URL 기준의 "Full Trust" CAS 보안 설정을 주로 하기 때문에 이런 경우로 인한 문제를 겪는 분들은 거의 희박할 것이니 중요도는 상대적으로 많이 떨어집니다.



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 6/26/2021]


비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  [39]  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
213정성태4/13/20069926Introduction to the MSN Messenger Activity SDK
212정성태4/13/200611941FIN_WAIT_2 상태에 대하여
211정성태4/13/200610534Override CLR Assembly Probing Logic
210정성태4/13/200611016Web.config의 기본 <appSettings /> Handler 교체
209정성태3/25/200610910Win32 FileID API Library
208정성태4/13/200610472(거의)모든 DB 에 대한 ADO.NET Data Provider (유료)목록
205정성태4/13/200610581Static Code Analyzer
206정성태4/13/200610275    답변글 Visual C++ Express를 사용한 보안 응용 프로그램 빌드
203정성태4/13/200610051WGF (Windows Graphic Foundation) [1]
202정성태4/13/20069978사용자 컴퓨터 환경 조사 결과(외국 사례)
201정성태4/13/200614465MySQLDirect .NET Data Provider
207정성태4/13/20069522    답변글 무료: Download Connector/Net 1.0 (MySQL) [1]
200정성태4/13/20069962Understanding Classic COM Interoperability With .NET Applications파일 다운로드1
199정성태4/13/200610338How to get a V2.0 ICorDebug object
198정성태4/13/200610374Whidbey breaking change --- Caching binding failures [1]
197정성태4/13/20069735The JIT does dead-code elimination in Debuggable code
195정성태4/13/20069673910442 - Working with Web Resources in ASP.NET 2.0
194정성태4/13/200610262ASP.NET 2.0 WebPart - SQL Server Error 26: Error Locating Server/Instance Specified
193정성태4/13/200610219WCF - Breaking Changes between Jan CTP and Feb CTP파일 다운로드1
192정성태4/13/20069777Cassini Update
191정성태4/13/200610865LeechBlocker ISAPI Filter
189정성태4/13/200610132The New Anonymous Types Feature in C# 3.0 [1]
188정성태3/8/200610206Microsoft Anti-Cross Site Scripting Library V1.0
196정성태4/13/20069688    답변글 왜 사용해야 하는가?
187정성태4/13/20069565제 1회 INETA 세미나
186정성태4/13/200610221Internet Information Services (IIS) 6.0 Manager for Windows XP
... 31  32  33  34  35  36  37  38  [39]  40  41  42  43  44  45  ...