Validez le type MIME pour les noms de fichiers à extensions multiples, les fichiers polyglottes et l’injection d’octets nuls
Utilisez une propriété système pour empêcher les pièces jointes de contourner les restrictions de type MIME.
Utilisez la propriété système pour activer la glide.attachment.enable_secure_filename_validation validation stricte des noms de fichiers en pièce jointe. Cette modification empêche les pièces jointes de contourner les restrictions de type MIME. Lorsque la valeur est définie sur vrai, la plateforme effectue un nettoyage complet des noms de fichiers et rejette les schémas dangereux qui pourraient autrement être utilisés pour télécharger des fichiers malveillants.
Ajoutez un enregistrement à la table Propriétés système [sys_properties] avec le nom glide.attachment.enable_secure_filename_validation et la valeur true.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | glide.attachment.enable_secure_filename_validation |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | Booléen |
| Valeur recommandée | VRAI |
| Valeur par défaut | Faux |
| Valeur de secours | Faux |
| Catégorie | Validation, nettoyage et codage |
| Risque de sécurité |
|
| Impact fonctionnel |
Lorsque la glide.attachment.enable_secure_filename_validation propriété est définie sur vrai :
Les fonctionnalités qui ne reposent pas sur des schémas de noms de fichiers non sécurisés continuent de fonctionner normalement. |
| Dépendances et prérequis | Aucun |