Impor links relativos
Use a propriedade glide.cms.catalog_uri_relative para impor links relativos do parâmetro URI em em/ess/catalog.do.
- Quando definida como verdadeira, somente URLs relativas são permitidas por meio da página
/ess/catalog.dousando o parâmetro uri. Quando definida como falsa, todas as URLs são permitidas, o que pode permitir vinculação a conteúdo externo não autorizado.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da propriedade | glide.cms.catalog_uri_relative |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | Validação, limpeza e codificação |
| Finalidade | Restringir as tentativas de vincular conteúdo externo não autorizado. |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Classificação de risco de segurança | 2,6 |
| Impacto funcional | (Baixo) Esta correção impõe a validação na página do Catálogo de forma que somente URLs relativas sejam permitidas. Links existentes para aplicações da Web externos são quebrados. |
| Risco à segurança | (Alto) URLs absolutos podem representar um risco à segurança quando usados como parte de um parâmetro ou um valor de campo, redirecionando a página de origem para um site controlado por um adversário. |
Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.