---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# AJAXEvaluate deaktivieren

# AJAXEvaluate deaktivieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.script.allow.ajaxevaluateDient zum Schutz der System-API vor Schwachstellen der Clientskriptausführung durch AJAX-Aufrufe.
Zum Bearbeiten der Eigenschaft ist eine Erhöhung auf die Rolle „Security_admin" erforderlich.  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-disable-ajaxevaluate__section_more_information}

{#sc-disable-ajaxevaluate__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.script.allow.ajaxevaluate |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Um zu verhindern, dass ein Anwender Skripts als Administratorberechtigung ausführt. |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Konfigurationstyp | Boolean |
| Funktionale Auswirkung | Diese Korrektur erzwingt, dass der AJAXEvaluate-Prozessor deaktiviert wird. Es kann sich auf die Funktionalität auswirken, wenn Sie den AJAX-Evaluierungsprozessor explizit als Teil von anwenderdefinierten Skripts verwenden. |
| Sicherheitsrisiko | (Hoch) der AjaxEvaluator-Prozessor führt Clientskripts in der Sandbox aus, es gibt jedoch mehrere zusätzliche Eigenschaften, mit denen der Umfang der Aktivitäten in der Sandbox erweitert oder vollständig deaktiviert werden kann. |
| Sicherheitsrisikobewertung | 7.3 |
| Referenzen | Diese Eigenschaft gehört zur gleichen Eigenschaftenfamilie, die die Ausführung von Skripts, die vom Client stammen, sicherstellt und einschränkt: * glide.script.use.sandbox: Siehe [Vom Client generierte Skripts-Sandbox](https://servicenow-prod.fluidtopics.net/mYywouXLpawYoUtLBbVt7g "Verwenden Sie glide.script.use.sandboxEigenschaft zum Aktivieren des Skript-Sandboxings."). * glide.script.allow.ajaxevaluate: Siehe [Aktivieren Sie AJAXEvaluate](https://servicenow-prod.fluidtopics.net/YI9B7zmaH9GfrQfyJoj~jw "Verwenden Sie glide.script.allow.ajaxevaluateDient zum Schutz der System-API vor Schwachstellen der Clientskriptausführung durch AJAX-Aufrufe."). {#sc-disable-ajaxevaluate__ul_bpq_vvq_nkb} |
[ ]

{#sc-disable-ajaxevaluate__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

