security - 在公共(public)网站上显示 TCM ID 是否存在安全问题?

标签 security tridion

在公共(public)网站的 SiteEdit 指令中显示 TCM ID 是否存在安全问题?我的想法是这应该不是问题,因为 Tridion 位于防火墙后面。我想知道专家的意见。

最佳答案

我想你在这里问错了问题。这些 SiteEdit 指令是否存在安全风险并不重要,它们应该只出现在您使用 SiteEdit 的发布目标上。在任何其他目标上,他们只是不必要地增加大小并公开与该目标的访问者无关的实现细节。

因此,除非您在公共(public)网站上启用 SiteEdit( 极不可能 ),否则 SiteEdit 说明不应出现在 HTML 中。

关于security - 在公共(public)网站上显示 TCM ID 是否存在安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11870932/

相关文章:

c - 客户端连接时没有服务器证书和 "no shared cipher"

php - 使用 session 和 Cookie 安全登录

rest - 是不是rest API路由按权限分开比较好?

tridion - 出版理念

tridion - CDA 代理 API : Get ComponentPresentations by list of component IDs

php - 这是什么类型的哈希/加密? '0E0B020601'

java - 如何为此线程而不是系统设置 SecurityManager?

tridion - 使用 Tridion Business Connector 从 2009 升级到 2011 SP1 的代码的已知问题/复杂情况

tridion - 有没有任何工具/方法可以创建/将所有类别和关键字从 XML 文件导入到 tridion

tridion - 我可以使用哪个 API 来编写 SDL Tridion 工作流事件?