厳格なユーザー画像アップロードを強制する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.security.strict.user_image_upload プロパティを使用して、ユーザーレコードでプロファイル画像のアップロード/更新を実行する際のアクセス制御を有効にします。

    glide.security.strict.user_image_uploadシステムプロパティが推奨値の true に設定されていない場合、ACL は [写真] フィールドへの画像アップロードに適用されません。このプロパティが true に設定されている場合、写真のアップロード時にテーブル ACL が適用され、許可されたユーザーのみが画像をアップロードできるようになります。

    プロパティ glide.security.strict.user_image_uploadtrue に設定されていることを確認します。

    詳細情報

    属性 説明
    構成名 glide.security.strict.user_image_upload
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 <なし>
    フォールバック値 true
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:3.7
    • CVSS 評価:低
    • セキュリティリスクの詳細:権限のないユーザーが別のユーザーのプロファイルに画像をアップロードする可能性があります。
    機能への影響 承認されたユーザーは引き続きユーザープロファイルに画像をアップロードできるため、機能への影響はありません。
    依存関係と前提条件 なし