Windowsユーザーは、どのプロトコルがどのゾーンで処理されるかを自分で判断できるため、セキュリティゾーンは重要ではありません。たとえば、http全体とhttpsゾーン全体を信頼済みサイトゾーン(ゾーン2)に追加しました。これはキーを介して行われます
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults
javascriptを介してdocument.protocolを確認できますが、これはどのように役立ちますか?
if (document.protocol == "HTTP (HyperText Transfer-Protokoll)")
あなたはそれがインターネットゾーンであると仮定します、しかし私のコンピュータではそれはそれ自身の個々のセキュリティ設定を備えた信頼できるゾーンです。jscriptでは、ゾーンごとに個別のセキュリティ設定値を取得することはできません。
その愚かな黄色のバーなしでActiveXオブジェクトを実行することは可能ですが、安全なcomオブジェクトのリストにcomオブジェクトのGUIDを追加する必要があります。これは、レジストリを介して行われます。デフォルトは、flash activex、wmp activexなどのいくつかの愚かな役に立たないがらくたオブジェクトを除いて、ほとんどのオブジェクトにとって安全ではありません