---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# HTML-Bereinigung erzwingen \[aktualisiert im Sicherheitscenter 1,3\]

# HTML-Bereinigung erzwingen \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie com.glide.security.check_unsanitized_htmlEigenschaft zum Erzwingen des Bereinigungsverhaltens von translated_html-Feldern auf globaler Ebene für Feldzuweisungen.
HTML ist einer der Typen, die den Wörterbuchfeldern zugewiesen werden können. Das Zuweisen von HTML-Feldern zu einem beliebigen Feldtyp bietet die Möglichkeit, Inhalte mithilfe von HTML-Tags zu formatieren (z. B. `<p>`, `<a href>`, `<b>`, `<font>`, `<img>`). Um schädliche Aktivitäten zu verhindern, können bestimmte HTML-Tags mithilfe einer Sperrliste nicht zulässig sein. Diese Eigenschaft verhindert, dass unzulässige Tags in den Feldern „translate_html" in Ihrer Instanz verwendet werden.

* Legen Sie diese Eigenschaft auf fest Erzwingen Dient zum Erzwingen des Bereinigungsverhaltens von translated_html-Feldern.
* Legen Sie die Eigenschaft auf fest Deaktivieren Zum Deaktivieren der HTML-Bereinigung, um blockierte HTML-Tags in translated_html-Feldern zuzulassen.

{#sc-check-unsanitized-html__ul_h3c_1xv_nkb}  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-check-unsanitized-html__section_more_information}

{#sc-check-unsanitized-html__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | com.glide.security.check_unsanitized_html |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Verhindert die Verwendung unsicherer HTML-Tags zum Schutz vor Angriffen wie siteübergreifendem Skripting. |
| Typ | Zeichenfolge |
| Empfohlener Wert | Erzwingen |
| Standardwert | Erzwingen |
| Sicherheitsrisikobewertung | 7.3 |
| Funktionale Auswirkung | Diese Korrektur erzwingt die HTML-Bereinigung auf der Anwenderoberfläche und rendert dem Anwender übersetzte HTML-Felder. Dies kann sich auf die Lesbarkeit und Formatierung auswirken. |
| Sicherheitsrisiko | (Hoch) die Eingabevalidierung muss für die Anwendung erfolgen, um sich vor siteübergreifenden Skripting-Angriffen zu schützen. Diese Angriffe ermöglichen die Ausführung fremder Skripts in Anwendersitzungen im Kontext des angemeldeten Browsers. Angreifer können sie verwenden, um Sitzungsinformationen und vertrauliche Daten zu stehlen. |
| Referenzen | [HTML-Bereinigung](https://servicenow-prod.fluidtopics.net/tAuo359TVvS_a7ZAu0KUzQ "Entfernen Sie unerwünschten Code, und schützen Sie sich vor Sicherheitsbedenken wie Cross-Site-Skripting-Angriffen, indem Sie HTML-Markup in HTML-Feldern und übersetzten HTML-Feldern bereinigen.") |
[ ]

{#sc-check-unsanitized-html__table_ajc_b43_3kb}

