Externe Inhalts-URL deaktivieren

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwalten Sie mit Connect-Chat, wie Metadaten externer Links in Ihrer Instanz verwendet werden.

    Verwenden Sie die Eigenschaft glide.ui.url.external.content, um Metadaten externer Links in Ihrer Instanz zu verwalten. Wenn die Eigenschaft auf den empfohlenen Wert falsefestgelegt ist, werden keine externen Link-Metadaten gerendert. Bei „ true “ ruft Connect Chat externe Link-Metadaten aus Quellen wie YouTube oder Nachrichtenartikel ab, um umfangreichere Nachrichten zu rendern. Dies kann zu SSRF-Angriffen (Server Side Request Forgery) führen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.ui.url.external.content
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert false
    Standardwert Wahr
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 8,1
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn Sie diese Eigenschaft auf „ true “ setzen, ist Ihre Instanz möglicherweise SSRF-Angriffen (Server Side Request Forgery) ausgesetzt.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Connect Chat