---
sourceDocument: Xanadu-API-Referenz
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu-API-Referenz

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# GlideSecurityUtils: Bereichsbezogen, global

# GlideSecurityUtils: Bereichsbezogen, global {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die GlideSecurityUtils- API bietet Methoden zum Arbeiten mit URLs.

Greifen Sie auf diese Methoden mit dem statischen Objekt GlideSecurityUtils zu. Diese Klasse ist in bereichsbezogenen und globalen Skripts verfügbar.

## GlideSecurityUtils -- cleanURL(String url) {#ariaid-title2}

Entfernt verdächtige Codierungen, um reflektiertes oder DOM-basiertes Cross Site Scripting zu verhindern.
{#GSU-cleanURL_S__table_htv_mgh_5cb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| URL | Zeichenfolge | Zu prüfende URL. |
[Tabelle : 1. Parameter]

{#GSU-cleanURL_S__table_htv_mgh_5cb} {#GSU-cleanURL_S__table_itv_mgh_5cb__entry__2}

| Typ | Beschreibung |
|-|-|
| Zeichenfolge | URL ohne Problemelemente. |
[Tabelle : 2. Ergebnisse]

{#GSU-cleanURL_S__table_itv_mgh_5cb}  

    myurl='javascript%3Aalert(1)';
    var clean=GlideSecurityUtils.cleanURL(myurl);
    gs.info(clean);

Ausgabe: null

## GlideSecurityUtils -- enforceRelativeURL(String url) {#ariaid-title3}

Entfernt die Domänenadresse aus der URL, wodurch der Seitenname und die Parameter erhalten bleiben.
{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| URL | Zeichenfolge | URL, die in eine relative URL umgewandelt werden soll. |
[Tabelle : 3. Parameter]

{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb} {#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb__entry__2}

| Typ | Beschreibung |
|-|-|
| Zeichenfolge | Relative URL |
[Tabelle : 4. Ergebnisse]

{#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb}  

    myurl='http://evildomain.com/test.do';
    relativeURL=GlideSecurityUtils.enforceRelativeURL(myurl);
    gs.info(relativeURL);

Ausgabe: test.do

## GlideSecurityUtils -- escapeScript(String script) {#ariaid-title4}

Fügt Escape-Zeichen zu einem Skript hinzu.
Durch das Hinzufügen von Escape-Zeichen zu einem Skript wird Cross-Site-Scripting verhindert.
{#GSU-escapeScript_S__table_hrz_13h_5cb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| Skript | Zeichenfolge | Skript zum Hinzufügen von Escape-Zeichen. |
[Tabelle : 5. Parameter]

{#GSU-escapeScript_S__table_hrz_13h_5cb} {#GSU-escapeScript_S__table_irz_13h_5cb__entry__2}

| Typ | Beschreibung |
|-|-|
| Zeichenfolge | Skript mit hinzugefügten Escape-Zeichen. |
[Tabelle : 6. Ergebnisse]

{#GSU-escapeScript_S__table_irz_13h_5cb}  

    theScript="<script> alert(1)</script>";
    var escapedScript=GlideSecurityUtils.escapeScript(theScript);
    gs.info(escapedScript);

Ausgabe: `<script> alert(1)</script>`

## GlideSecurityUtils -- isURLWhiteListed(String url) {#ariaid-title5}

Überprüfen Sie die angegebene URL anhand der vom System definierten Allow-Liste.
{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| URL | Zeichenfolge | Die URL, die mit der URL-Allow-Liste verglichen werden soll. |
[Tabelle : 7. Parameter]

{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb} {#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb__entry__2}

| Typ | Beschreibung |
|-|-|
| Boolean | Gibt „wahr" zurück, wenn sich die angegebene URL in der Allow-Liste befindet. |
[Tabelle : 8. Ergebnisse]

{#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb}  

    myURL="http://evil.com/badscript.do";
    isWhitelisted=GlideSecurityUtils.isURLWhiteListed(myURL);
    gs.info(isWhitelisted);

Ausgabe: false

