Valider le type MIME de fichier dans le service web AttachmentCreator SOAP [Nouveau dans Centre de sécurité 1.3 et mis à jour dans la version 1.5]

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • La glide.attachment.enforce_security_validation propriété détermine si les fichiers MIME (Multipurpose Internet Mail Extensions) sont soumis à validation.

    Assurez-vous que les types MIME sont validés pour les pièces jointes afin d’empêcher le chargement de fichiers dangereux sur votre instance en utilisant des extensions de fichier incorrectes.

    Définissez la propriété système glide.attachment.enforce_security_validation sur true. Lorsque la valeur est définie sur vrai, les fichiers sont chargés avec l’extension de type de fichier correcte.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.attachment.enforce_security_validation
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Fichier et ressources
    Risque de sécurité
    • Score de gravité : 6,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si la propriété est définie sur faux, il n’y a pas de validation pour les fichiers MIME pendant les chargements. Cela pourrait permettre de déguiser les fichiers malveillants en changeant leur extension de fichier.
    Dépendances et prérequis Aucun
    Références https://developer.mozilla.org/en-US/docs/Web/HTTP/Basics_of_HTTP/MIME_types/Common_types
    Impact fonctionnel Définissez ce paramètre de sécurisation renforcée sur vrai pour exécuter les validations de type MIME et d’extension de fichier sur les pièces jointes chargées. Aucune validation n’est exécutée si cette propriété est définie sur faux. Par défaut, cette propriété est définie sur vrai.