退出 DB 存储的、可在桌面上编辑的服务器脚本:文件系统中的 scripts 目录
作者: AarDG10创建于 2026年9月16日更新于 2026年9月17日
- id: M-227
- Valid: 是的
- 类型: 安全加固
- 区域: 自定义和脚本
- 破坏性: 是的: 服务器脚本编辑会导致桌面(切换到基于数据库的流程); 使用任意文档方法的脚本会导致破坏
- 大小: XL
- 信号: 高
- 来源: ISS,GP
- 来源数量: 2
- 状态: 未启动(框架负责人: v17 版本必须支持; 2026 年 9 月需要重新制定规范; 从 v15 版本开始,默认情况下禁用服务器脚本)
- 摘要: 数据库中的服务器脚本可以通过 API 进行更改,并在 2026 年的一次漏洞中被使用(打印格式传递到服务器脚本链中)。将脚本代码移动到只能由服务器访问的站点脚本文件夹(doctype_events, api, cron),并将其包含在备份中; 将同样的想法应用于报告、打印模板和电子邮件模板。与支持要求启用共享托管中的脚本存在冲突(请参见 D-5)。
内容来源: frappe/frappe