url für externe Inhalte deaktivieren [aktualisiert im Sicherheitscenter 2,0]
Verwalten Sie mit dem Connect-Chat, wie externe Linkmetadaten in Ihrer Instanz verwendet werden.
Verwenden Sie glide.ui.url.external.contentEigenschaft zum Verwalten externer Linkmetadaten in Ihrer Instanz. Wenn die Eigenschaft auf den empfohlenen Wert von festgelegt ist Falsch , Dann werden keine Metadaten des externen Links gerendert. Wenn auf festgelegt Wahr Dann Connect ChatRuft Metadaten für externe Links aus Quellen wie YouTube oder Nachrichtenartikeln ab, um reichhaltigere Nachrichten zu rendern. Dies kann zu SSRF-Angriffen (serverseitige Anforderungsfälschung) führen.
Stellen Sie die Glide-Eigenschaft sicher glide.ui.url.external.contentIst vorhanden und ist auf den Wert „falsch“ festgelegt. Wenn die Eigenschaft nicht in der Tabelle „sys_properties“ angezeigt wird, fügen Sie einen neuen Datensatz hinzu.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.ui.url.external.content |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | wahr |
| Kategorie | Validierung, Bereinigung und Codierung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen | Connect Chat |