Filtro de disposición de contenido

El filtro de disposición de contenido es una función de seguridad contra ataques XSS a archivos de SVG.

Una vez instalado, el filtro bloquea el acceso a todos los recursos. Por ejemplo, no puede ver un PDF en línea. En esta sección se describe cómo configurar el filtro según sus necesidades.

Configurar el filtro de disposición de contenido

Puede ver el Filtro de disposición de contenido de Apache Sling en GitHub.

Las opciones del Filtro de disposición de contenido proporcionan las siguientes funciones:

  • Rutas de disposición de contenido: una lista de rutas a las que se aplicará el filtro seguida de una lista de tipos MIME que se excluirán de esa ruta. Esta ruta debe ser una ruta absoluta y puede contener un comodín (*) al final, para hacer coincidir cada ruta de recurso con el prefijo de ruta dado. Por ejemplo: /content/*:image/jpeg,image/svg+xml aplicará el filtro a cada nodo en /content? excepto imágenes jpg y svg

  • Rutas de recursos excluidas: En una lista de recursos excluidos, cada ruta de recurso debe darse como ruta absoluta y completa. No se admiten coincidencias de prefijos ni comodines.

  • Habilitar Para Todas Las Rutas De Recursos: este indicador controla si se activa este filtro para todas las rutas, excepto para las rutas excluidas definidas por Rutas de recursos excluidas. Si se establece en "true", se ignoran las rutas de disposición de contenido. Independientemente de la configuración, solo se tratan las rutas de recurso que contienen una propiedad denominada jcr:data o jcr:content/jcr:data.

En esta página