【问题标题】:Azure AD B2C edit attributesAzure AD B2C 编辑属性
【发布时间】:2017-03-06 14:52:55
【问题描述】:

在 Azure AD B2C 中,我注意到在策略的页面 UI 自定义中,我们可以在编辑属性时将一些 HTML 代码包含到文本标签的输入字段中(在图片示例中为复选框)。你认为这是一种潜在的黑客攻击,微软会阻止这种行为还是预期的情况?

【问题讨论】:

  • 我认为这是一个潜在的黑客攻击。这是一个 UI 配置,不是 API 相关的操作。它在 UI 上明确定义了 UI 元素,只需要用户输入文本中的值,而不是代码。如果您需要更改 UI 元素的样式,您可以使用自定义页面,它允许您设计页面,根据您的要求自定义 UI 元素。
  • 样式没问题,我已经使用带有 css 的自定义 html 页面,但我仍然无法在表单中添加 html 链接,例如,为了管理隐私政策批准。 ..
  • 您可以参考文章中的示例 HTML 和 CSS 内容 - Azure Active Directory B2C: Customize the Azure AD B2C user interface

标签: azure azure-active-directory azure-ad-b2c


【解决方案1】:

在文本标签/值的输入字段中添加 HTML 代码的功能并不是一项功能,也不是实现 UI 自定义的预期方法。您不应该依赖它,因为可以在任何时候添加阻止它的验证。

今天要自定义 UI,您可以为自己的页面提供一个 div 容器,Azure AD B2C 将在其中显示其控件。您当然可以使用 CSS 来进一步自定义这些字段的外观。查看this article 了解更多信息。

Azure AD B2C 也在考虑添加对自定义 JS 的支持,这将使您能够进一步控制 UI。您可以在 Azure AD B2C UserVoice 论坛中为that item 投票以支持它并及时了解其进展

【讨论】:

  • 好的,谢谢,这个自定义 JS 功能的预计发布日期是什么时候?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2021-05-21
  • 1970-01-01
  • 2017-01-09
  • 1970-01-01
  • 2023-03-06
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多