【发布时间】:2017-03-06 14:52:55
【问题描述】:
在 Azure AD B2C 中,我注意到在策略的页面 UI 自定义中,我们可以在编辑属性时将一些 HTML 代码包含到文本标签的输入字段中(在图片示例中为复选框)。你认为这是一种潜在的黑客攻击,微软会阻止这种行为还是预期的情况?
【问题讨论】:
-
我认为这是一个潜在的黑客攻击。这是一个 UI 配置,不是 API 相关的操作。它在 UI 上明确定义了 UI 元素,只需要用户输入文本中的值,而不是代码。如果您需要更改 UI 元素的样式,您可以使用自定义页面,它允许您设计页面,根据您的要求自定义 UI 元素。
-
样式没问题,我已经使用带有 css 的自定义 html 页面,但我仍然无法在表单中添加 html 链接,例如,为了管理隐私政策批准。 ..
-
您可以参考文章中的示例 HTML 和 CSS 内容 - Azure Active Directory B2C: Customize the Azure AD B2C user interface。
标签: azure azure-active-directory azure-ad-b2c