---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Jelly JS-Interpolationsschutz für geschachtelte Ausdrücke aktivieren \[aktualisiert im Sicherheitscenter 2,0\]

# Jelly JS-Interpolationsschutz für geschachtelte Ausdrücke aktivieren \[aktualisiert im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwalten Sie den Interpolationsschutz in Ihrer Instanz.
Verwenden Th E glide.ui.jelly.js_interpolation.protect_nested_expressionsEigenschaft zum Verwalten des Interpolationsschutzes. Der Interpolationsschutz stellt sicher, dass Jelly-Ausdrücke, die in JavaScript verwendet werden, als sicher gelten müssen, indem sie entweder unter bestimmte Kategorien fallen oder im Ausdruck selbst als SICHER markiert werden. Wenn diese Minderung nicht aktiviert ist, kann ein ungültiger Akteur einen GET-Parameter an eine Jelly-Seite senden und dazu führen, dass der Inhalt dieses Parameters als serverseitiges JavaScript mit Administratorrechten ausgewertet wird. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist Wahr , Schädliche Jelly-Ausdrücke, die in JavaScript interpoliert werden, sind zulässig, und ein Anwender kann Code mit einer Jelly-Vorlage ausführen.  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-enable-jelly-js-interpolation-protection-for-nested-expressions__section_qhx_1b1_xwb}

{#sc-enable-jelly-js-interpolation-protection-for-nested-expressions__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.ui.jelly.js_interpolation.protect_nested_expressions |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 9 * CVSS-Punktzahl: Kritisch * Sicherheitsrisikodetails: Wenn die Eigenschaft auf festgelegt ist Falsch , Dann sind schädliche Jelly-Ausdrücke zulässig. {#sc-enable-jelly-js-interpolation-protection-for-nested-expressions__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-enable-jelly-js-interpolation-protection-for-nested-expressions__table_ajc_b43_3kb}

