安全性
当为活动内容(如 Notes 数据库)设置对工作站数据的访问权限时,可以从下列选项中进行选择:
在为 Notes 中运行的 Java 小程序设置对工作站数据的访问权限时,可以从下列选项中进行选择:
这些选项控制 JavaScript(在 Notes 客户机上、Notes 表单中或由 Notes 浏览器显示的 Web 页面中运行)对工作站数据的访问权限。这些选项不控制由其他浏览器运行的 JavaScript,包括 Microsoft Internet Explorer 浏览器,即使该浏览器已嵌入到 Notes 客户机上也不例外。
JavaScript ECL 设置可以控制 JavaScript 代码是否可以读取和/或修改“窗口”对象的 JavaScript 属性。可以允许对“窗口”对象的属性进行读取和写入访问。作为 JavaScript 文档对象模型中的顶层对象,“窗口”对象所具有的属性可应用于整个窗口。确保对“窗口”对象访问的安全性可以确保对页面中其他对象访问的安全性,因为 JavaScript 程序必须首先通过“窗口”对象才能继续访问对象模型层次中较低层的对象。
下表描述了“窗口”对象类:
注意 启用此选项会导致很高的安全风险,因为访问其他页面中的数据的帧结构集的一个页面中可能有恶意代码。