XML-Antwort mit Escape-Zeichen versehen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwalten Sie, wie XML-Escape-Zeichen in Ihrer Instanz behandelt werden.

    Verwenden Sie diese Eigenschaft, um zu verwalten, ob XML-Antworten mit Escape-Zeichen versehen sind. Wenn die Eigenschaft auf den empfohlenen Wert falsefestgelegt ist, werden XML-Antworten nicht mit Escape-Zeichen versehen, was zu einem XML-Injektionsangriff führen kann. Die Einschleusung von unbeabsichtigtem XML-Inhalt in eine XML-Nachricht kann die beabsichtigte Logik einer Anwendung ändern.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.soaprequest.unescape_xml_response
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert false
    Standardwert false
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,4
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft auf „ falsch “ festgelegt wird, wird das XML-Escaping deaktiviert, was zu einem XML-Injektionsangriff führen kann.
    Abhängigkeiten und Voraussetzungen Keine