---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Blockieren Sie abgelaufene Anti-CSRF-Token \[Aktualisiert im Sicherheitscenter 1,5\]

# Blockieren Sie abgelaufene Anti-CSRF-Token \[Aktualisiert im Sicherheitscenter 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Blockieren Sie abgelaufene CSRF-Token, um Site-übergreifende Angriffe auf Anforderungsfälschung zu verhindern.

## Übersicht {#sc-block-expired-csrf-tokens__section_byz_k45_swb}

Cross-Site-Anforderungsfälschungen sind eine Art böswilliger Exploit, bei dem nicht autorisierte Befehle im Namen eines authentifizierten Anwenders ausgeführt werden.

## Konfigurationsdetails {#sc-block-expired-csrf-tokens__section_oxn_w45_swb}

{#sc-block-expired-csrf-tokens__table_mtb_wsf_swb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Übersicht | Steuert die Verwendung eines abgelaufenen sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen. Auf festlegen Falsch Um zu verhindern, dass ein zuvor abgelaufenes Token eine eingehende Anforderung validiert. |
| Konfigurationsname | glide.security.csrf_previous.allow |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | wahr |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | Schweregradpunktzahl : 6,5 |
| Sicherheitsrisiko | Schweregradbewertung pro CVSS-Punktzahl : Mittel |
| Sicherheitsrisiko | Sicherheitsrisikodetails : Erzwingt einen starken Anti-CSRF-Mechanismus, um authentifizierte Funktionen zu schützen, und eine effektive Anti-Automatisierung oder Anti-CSRF schützt nicht authentifizierte Funktionen. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen | [Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\]](FjM1NdhcGijS_tJZrPj_SA "Verwenden Sie glide.security.use_csrf_tokenEigenschaft, die die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen sicherstellt, die wiederum zur Verhinderung dieser Angriffe verwendet werden."), [Cross-Site-Anforderungsfälschung](https://en.wikipedia.org/wiki/Cross-site_request_forgery). |
[ ]

{#sc-block-expired-csrf-tokens__table_mtb_wsf_swb}

