---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# ACLs für codierte Abfrage im Widget „einfache Liste" aktivieren \[Neu im Sicherheitscenter 2,0\]

# ACLs für codierte Abfrage im Widget „einfache Liste" aktivieren \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erfahren Sie, wie Sie festlegen glide.service_portal.enable_acls_for_encoded_query_in_listEigenschaft für den sicheren Wert, um zu verhindern, dass Anwender die Auswertungen der Zugriffssteuerungsliste (ACL) für eine Abfragebedingung im Widget „einfache Liste" umgehen.
Wenn glide.service_portal.enable_acls_for_encoded_query_in_listEigenschaft ist nicht auf den sicheren Wert „wahr" festgelegt. Ein Anwender kann möglicherweise die Auswertungen der Zugriffssteuerungsliste (ACL) für eine Abfragebedingung im Widget „einfache Liste" umgehen. Wenn die Eigenschaft auf „falsch" festgelegt ist, wird das vorherige Verhalten wiederhergestellt, wodurch ACL-Prüfungen für eine codierte Abfrage basierend auf dem Kontrollkästchen „enforce_acl" erzwungen werden.

Es ist eine Best Practice, ACLs in Abfragen auszuwerten, um sicherzustellen, dass ein Anwender Zugriff auf die abgefragten Felder hat, wodurch ein nicht autorisierter Datenverlust verhindert wird.

Stellen Sie sicher, dass die Glide-Eigenschaft vorhanden ist glide.service_portal.enable_acls_for_encoded_query_in_listIst auf „wahr" festgelegt. Wenn die Eigenschaft in der Tabelle „sys_properties" nicht vorhanden ist, ist der Standardwert „wahr".

## Weitere Informationen {#sc_enable_acls_for_encoded_query_in_simple_list_widget__section_qhx_1b1_xwb}

{#sc_enable_acls_for_encoded_query_in_simple_list_widget__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | com.glide.script.fencing.cross_scope_access.shared_table_support |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 4,3 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Diese Eigenschaft wird nicht auf den empfohlenen Wert „wahr" festgelegt. {#sc_enable_acls_for_encoded_query_in_simple_list_widget__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Das Widget „einfache Liste" zeigt je nach Rolle des Anwenders und den zugrunde liegenden ACLs möglicherweise keine Daten an. Darüber hinaus können Anwender Sicherheitswarnungen sehen, wenn die Abfrage „einfache Liste" Filterbedingungen mit Eigenschaften enthält, auf die der aktuelle Anwender nicht zugreifen kann. |
[ ]

{#sc_enable_acls_for_encoded_query_in_simple_list_widget__table_ajc_b43_3kb}

