Ausgeschlossene Anhangerweiterungen angeben (Härtung der Instanzsicherheit)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Wenn Sie die Validierung der Ausschlussliste in Now Platformaktivieren, verwenden Sie die Eigenschaft glide.attachment.blacklisted.extensions, um eine durch Kommas getrennte Liste mit eingeschränkten hochladbaren Dateierweiterungstypen zu erstellen. Das Hochladen der angegebenen Dateierweiterungstypen ist eingeschränkt.

    Voraussetzungen

    Legen Sie diese Eigenschaft fest, bevor Sie die Eigenschaft glide.security.attachment_type.use_blacklist auf „true“ festlegen. Weitere Informationen finden Sie unter Schwarze Liste für Anhänge aktivieren.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.attachment.blacklisted.extensions
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Beschränken Sie den Upload-Vorgang (Einfügen/Schreiben/Aktualisieren) von Anhängen mit fragwürdigen Dateierweiterungen.
    Typ Zeichenfolge
    Empfohlener Wert Benutzerdefinierte Dateierweiterungen. Gängige Beispiele sind ex, dll, xslx.
    Funktionale Auswirkung (Niedrig) Keine Auswirkungen auf die Funktionalität, es sei denn, es wird versucht, eine unter dieser Eigenschaft angegebene Dateierweiterung hochzuladen.
    Sicherheitsrisiko (Mittel) Ein böswilliger Benutzer kann mit Malware infizierte Anhänge mit gängigen ausführbaren Dateierweiterungen hochladen.
    Workaround Eigenschaften sind in der Basissystemfunktionalität verfügbar, die dasselbe Problem behandelt, mit Aufnahmeliste anstelle von Ausschlussliste. Weitere Informationen finden Sie unter:

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.