第一章 在IE中如何禁用ADODB.Stream對象(1 / 3)

第一章 在IE中如何禁用ADODB.Stream對象

本文包含有關修改注冊表的信息。修改注冊表之前,一定要備份注冊表,並且一定要知道在發生問題時如何還原注冊表。有關如何備份、還原和編輯注冊表的信息,請單擊下麵的文章編號,以查看Microsoft知識庫中相應的文章:256986MicrosoftWindows注冊表說明ADO流對象包含用於讀寫二進製文件和文本文件的方法。當ADO流對象與InternetExplorer中的已知安全漏洞組合後,Web站點就可以從本機域執行腳本。為了幫助保護您的計算機免受此類攻擊,可以手動修改您的注冊表。

簡介

ADO流對象指內存中的一個文件。該流對象包含用於讀寫二進製文件和文本文件的幾個方法。當此項特意設計的功能與MicrosoftInternetExplorer中的已知安全漏洞組合後,InternetWeb站點就可以從本機域執行腳本。出現此問題的原因是,當InternetExplorer中存在ADODB.Stream對象時,ADODB.Stream對象允許對硬盤進行訪問。

任何需要將文件加載或保存到硬盤上的業務流程Web應用程序可能會在InternetExplorer中使用ADODB.Stream對象。例如,如果Intranet服務器上存有一個需要員工下載並填寫的表,ADODB.Stream對象則用來獲取該文件並將其保存在本地。用戶在本地編輯完該文件並將其提交回服務器後,ADODB.Stream對象則用來從本地硬盤中讀取該文件並將其發送回服務器。

強烈建議您使用其他方法提供此功能。例如,可以使用需要用戶審慎訪問硬盤的應用程序或控件。

軟件更新信息

警告:"注冊表編輯器"使用不當可導致嚴重問題,可能需要重新安裝操作係統。Microsoft不能保證您可以解決因"注冊表編輯器"使用不當而導致的問題。使用"注冊表編輯器"需要您自擔風險。

Microsoft提供了三種方法用來禁用InternetExplorer中的ADODB.Stream對象。您可以使用MicrosoftWindowsUpdate更新您的計算機、可以從Microsoft下載中心下載更新文件,也可以手動禁用ADODB.Stream對象。

這些方法將在創建以下注冊表項後奏效:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\ActiveXCompatibility\{00000566-0000-0010-8000-00AA006D2EA4}

該注冊表項具有ADODB.Stream對象的GUID。當InternetExplorer識別此注冊表項時,InternetExplorer不允許在瀏覽器中啟動此組件。

Windows更新

要安裝此更新,請訪問下麵的MicrosoftWeb站點:

http://v4.windowsupdate.microsoft.com/zhcn/default.asp

Microsoft下載中心更新

要使用Microsoft下載中心提供的注冊表項更新來禁用ADODB.Stream對象,請訪問下列MicrosoftWeb站點之一,具體情況視您的操作係統而定: