1711192679
2024-03-22 10:27:12
Web サイトが EPiServer.Forms を利用しており、ユーザーがファイルをアップロードできるフォームが含まれている場合、検索/検索インデックス作成ジョブによってそれらのファイルのインデックスも作成される可能性が高くなります。 したがって、これらのファイルは、Find による検索を通じてアクセスできるようになる可能性があります。 エディター領域をナビゲートする編集者は、画像を検索するときにこれらのファイルに遭遇する可能性があり、実装によっては検索結果が公開される可能性があります。 この問題に対処する簡単な解決策は、ユーザーがアップロードしたファイルのインデックス作成を中止することです。 アップロードされたファイルのフォームからのインデックス作成を防ぐために考えられる 1 つのアプローチを、以下のコードで概説します。
ContentIndexer.Instance.Conventions.ForInstancesOf().ShouldIndex(x =>
_contentLoader.GetAncestors(documentFileBase.ParentLink).Select(x=>x.Name).Contains( EPiServer.Forms.Constants.FileUploadFolderName));
これにより、ユーザーがアップロードしたファイルのインデックス作成が停止され、祖先をロードすることになるため、インデックス作成ジョブの速度が確実に遅くなります。
この調整にもかかわらず、ユーザーがアップロードしたファイルは、引き続きすべての編集者がフォーム送信ビューを通じてアクセスできることに注意することが重要です。 アップロードされたユーザーのデータの機密性に応じて、このアクセシビリティを考慮することが不可欠です。 理想的には、ユーザー データの機密性が高い場合は、フォーム送信に関連するセキュリティが制限されているため、フォーム送信をフォーム内に保存しないようにします。
編集者はフォームの設計において極めて重要な役割を果たしており、特にビジネスの性質、収集する情報の種類、および関連する法律に合わせて、編集者に対するトレーニングが非常に重要です。 トレーニングでは、編集者がデータ収集の複雑さ、その影響、コンプライアンス要件を確実に理解できるようにする必要があります。
2024 年 3 月 22 日
#EPiServer.Foms #の送信を #sensi #に保存しない方がよいでしょう