利用内容安全策略提高浏览器安全性

从 IBM Datacap 9.1.9 临时修正 007 开始, Datacap Navigator 支持 IBM Content Navigator (ICN),如果配置了内容安全策略以提高浏览器安全性。

有关配置运行 ICN 应用程序的应用程序服务器 Java 虚拟机 (JVM) 的更多信息,请参阅使用内容安全策略提高浏览器安全性

Datacap Navigator 插件不能与 Datacap 之前的版本一起使用 IBM Datacap 9.1.9 临时修复 007。 但从 Datacap 9.1.9 临时修复 007 开始, Datacap Navigator 插件被修改为移除所有 eval() 函数,并替换为不易受数据注入和跨站脚本 (XSS) 影响的代码。

在使用此功能运行的 ICN 应用程序中部署此版本的 Datacap Navigator 时,可能不支持从扫描客户端下载 DynamsoftServiceSetup.msi 。 它也不支持在 Datacap Navigator 客户机(如扫描分类验证) 的查看器窗格中选择查看器操作 > 在新窗口中打开时打开的双查看器。 如果您必须在使用案例中使用双查看器,那么请将 true 更改为 false ,禁用该功能。 重新启动运行 ICN 应用程序的应用程序服务器。 要解决 DynamsoftServiceSetup.msi 下载问题,请从 ..\Datacap\tmweb.java 的 Datacap 安装文件夹中获取文件,并将其安装到本地计算机上。

将下列 JVM 选项设置为 false ,禁用它们。
-Dcom.ibm.ecm.icn.system.security.csp.removeUnsafeEval=false
-Dcom.ibm.ecm.icn.system.security.csp.removeUnsafeInline=false