Désactiver l’URL du contenu externe [Mis à jour dans Centre de sécurité 2.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Gérez la façon dont les métadonnées de liens externes sont utilisées dans votre instance avec la Messagerie instantanée de Connexion.

    Utilisez la propriété pour gérer les glide.ui.url.external.content métadonnées des liens externes dans votre instance. Si la propriété est définie sur la valeur recommandée faux, aucune métadonnée de lien externe n’est affichée. Si la valeur est définie sur vrai , Connect Chat les métadonnées des liens externes sont récupérées à partir de sources telles que YouTube ou des articles d’actualité pour rendre des messages plus riches. Cela peut entraîner des attaques de falsification de requête côté serveur (SSRF).

    Assurez-vous que la propriété glide.ui.url.external.content Glide existe et qu’elle est définie sur la valeur faux. Si la propriété n’apparaît pas dans la table sys_properties, ajoutez un nouvel enregistrement.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.ui.url.external.content
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée Faux
    Valeur par défaut vrai
    Catégorie Validation, nettoyage et codage
    Risque de sécurité
    • Score de gravité : 7,2
    • Score CVSS : élevé
    • Détails du risque de sécurité : définir cette propriété sur vrai pourrait exposer votre instance à des attaques de falsification de requête côté serveur (SSRF).
    Dépendances et prérequis Aucun
    Références Connect Chat