Renforcer les liens relatifs [Mis à jour dans Centre de sécurité 1.3 et 1.5]
Utilisez la propriété pour appliquer des glide.cms.catalog_uri_relative liens relatifs à partir du paramètre URI sur /ess/catalog.do.
La glide.cms.catalog_uri_relative propriété applique des liens relatifs à partir du paramètre URI sur /ess/catalog.do. Si glide.cms.catalog_uri_relative elle n’est pas définie sur la valeur conseillée true, l’URL n’est pas assainie avec la fonction enforceRelativeURL(url). Les URL absolues peuvent représenter un risque de sécurité lorsqu’elles sont utilisées dans le cadre d’un paramètre ou d’une valeur de champ, redirigeant ainsi la page source vers un site Web contrôlé par un adversaire.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.cms.catalog_uri_relative |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Validation, nettoyage et codage |
| Objectif | Pour restreindre les tentatives de liaison de contenu externe non autorisé. |
| Valeur recommandée | VRAI |
| Valeur par défaut | Faux |
| Cote de risque de sécurité | 2.6 |
| Impact fonctionnel | Cette correction applique la validation sur la page du catalogue de sorte que seules les URL relatives sont autorisées. Les liens existants vers des applications Web externes sont rompus. |
| Risque de sécurité | (Élevé) Les URL absolues peuvent représenter un risque de sécurité lorsqu’elles sont utilisées dans le cadre d’un paramètre ou d’une valeur de champ, redirigeant ainsi la page source vers un site Web contrôlé par un adversaire. |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.