ファイルのダウンロード制限の有効化 (インスタンスセキュリティ強化)
glide.ui.strict_customer_uploaded_static_content プロパティを使用して、ファイルのアップロード機能でアップロードされた場合にダウンロード可能になるファイルタイプを制限できるようにします。
このプロパティを glide.ui.strict_customer_uploaded_content_types プロパティとともに使用すると、制限付きダウンロード可能ファイルタイプのカンマ区切りリストが作成されます。詳細については、「ダウンロード可能なファイルタイプ」を参照してください。
詳細情報
| 属性 | 説明 |
|---|---|
| プロパティ名 | glide.ui.strict_customer_uploaded_static_content |
| 構成タイプ | システムプロパティ (/sys_properties_list.do) |
| Instance Security Center での構成 | なし |
| 目的 | アプリケーションからダウンロードできるファイルタイプを確実に安全なものにすること |
| 推奨値 | true |
| 機能への影響度 | (低) この修正では、glide.ui.strict_customer_uploaded_content_types プロパティで指定された値に基づいてファイルのダウンロード制限が適用されます。詳細については、「ダウンロード可能なファイルタイプ」を参照してください。 |
| セキュリティリスク | (中) ファイルのダウンロード制限は、信頼できないユーザー入力ソースに適用する必要があります。 |