内容处置过滤器

内容处置过滤器是一种针对SVG文件的XSS攻击的安全功能。

安装筛选器后,该筛选器将阻止对所有资源的访问。 例如,您无法联机查看PDF。 本节介绍如何根据需要配置过滤器。

配置内容处置过滤器

您可以查看 GitHub中的Apache Sling内容处置过滤器.

“内容处置过滤器”选项提供了以下功能:

  • 内容处置路径: 应用过滤器的路径列表,后跟在该路径上要排除的mime类型列表。 此路径必须是绝对路径,并且可以包含通配符(*),以匹配每个具有给定路径前缀的资源路径。 例如: /content/*:image/jpeg,image/svg+xml 将过滤器应用于中的每个节点 /content? JPG和SVG图像除外。

  • 排除的资源路径: 排除的资源的列表,每个资源路径都必须作为绝对和完全限定的路径提供。 不支持前缀匹配/通配符。

  • 为所有资源路径启用: 此标记控制是否为所有路径启用此过滤器,排除资源路径定义的排除路径除外。 将此标记设置为“true”会导致忽略内容处置路径。 与配置无关,只覆盖包含名为的属性的资源路径 jcr:datajcr:content/jcr:data.

在此页面上