El archivo de HTML almacenado en CRX no se abre en el explorador, sino que se descarga
Un archivo de HTML almacenado directamente en el repositorio de Oak no se abre en el explorador. En su lugar, se descarga en 6.1 SP2 y versiones posteriores.
Descripción description
Entorno
Adobe Experience Manager AEM 6.x (6.x)
Problema/Síntomas
Un archivo de HTML almacenado directamente en el repositorio de Oak no se abre en el explorador. En su lugar, se descarga en 6.1 SP2 y versiones posteriores.
Causa
AEM Se trata de un cambio previsto en la versión 6.2 de la.
Incluso para 6.1, el mismo cambio se aplica a Service Pack 2 y parches posteriores.
Se introdujo como parte de la corrección de seguridad de Sling.
https://issues.apache.org/jira/browse/SLING-4883 - Extender la protección del filtro de disposición de contenido a jcr: data
https://issues.apache.org/jira/browse/SLING-4973 - Añadir rutas excluidas de disposición de contenido
A veces, este problema se notificaba como un problema de seguridad.
- Se ha identificado que los archivos malintencionados pueden cargarse potencialmente mediante la funcionalidad.
- Acceda al archivo cargado a través de la URL mencionada anteriormente y compruebe que se ejecuta el archivo.
Resolución resolution
El equipo de ingeniería ha corregido el problema e implementado este cambio y, de forma predeterminada, se descarga el archivo en lugar de abrirlo en el explorador.
Se obtiene a través de la siguiente configuración de OSGI:
http://host:port/system/console/configMgr/org.apache.sling.security.impl.ContentDispositionFilter
La casilla marcada - Habilitar disposición de contenido para todas las rutas está causando este cambio en el comportamiento, que está previsto.
Para volver al comportamiento anterior:
Si uno está bien para soportar este problema de seguridad, uno puede desactivar la casilla de verificación y el archivo se abre directamente en el navegador en lugar de ser descargado. Por lo tanto, cumplir con sus requisitos.