---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Jelly JS-Interpolationsschutz aktivieren

# Jelly JS-Interpolationsschutz aktivieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.ui.jelly.js_interpolation.protectEigenschaft, um sicherzustellen, dass JavaScript, das kurz darauf auf einer Jelly-Seite ausgeführt werden soll, mithilfe der Jelly-Interpolation vor Einschleusungen geschützt ist.
Wenn Sie die Eigenschaft auf festlegen Wahr , Eine Anwendung durchläuft eine Jelly-Skriptstruktur (geschachtelt). Er umschließt potenziell gefährliche Jelly-Ausdrücke mit einem Filter, der:

* Escape-Zeichen für ihre Ergebnisse, um sicher zu sein, oder
* Wenn ihre Sicherheit nicht garantiert werden kann, generiert eine SecurityException, da der Ausdruck, der ausgewertet wurde, ein mögliches Sicherheitsproblem darstellt.

{#sc-enable-jelly-js-interpolation-protection__ul_wx4_2hr_nkb}  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-enable-jelly-js-interpolation-protection__section_more_information}

{#sc-enable-jelly-js-interpolation-protection__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.ui.jelly.js_interpolation.protect |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Um Angriffe auf die Ausführung böswilliger Codes abzuwehren, die mithilfe von Jelly Injection auftreten können. |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Sicherheitsrisikobewertung | 9 |
| Funktionale Auswirkung | Diese Eigenschaft berechnet am besten, ob ein Ausdruck in Anführungszeichen gesetzt wird. Möglicherweise wird fälschlicherweise ein legitimer Ausdruck angeführt. In diesem Fall kann es erforderlich sein, einen Ausdruck manuell als sicher zu markieren. |
| Sicherheitsrisiko | (Mittel) JEXL-Injektion ist eine Form der Eingabeinjektion, die eindeutig für ist Now PlatformDies kann sowohl zu Site-übergreifender Anforderungsfälschung als auch zur Codeausführung führen. Das vollständige Deaktivieren des Schutzes kann potenziell viele P1-Sicherheitsschwachstellen öffnen. |
| Problemumgehung | So markieren Sie einen Ausdruck manuell als Safe, fügen Sie dem Jelly-Ausdruck EIN SAFE-Präfix hinzu: `${SAFE:sysparm_input};` Das blinde Hinzufügen von „SAFE" zu jedem Ausdruck ist die falsche Methode, um das Problem anzugehen, da dies eine Sicherheitslücke öffnen kann. * Fügen Sie einem Ausdruck SAFE nur hinzu, wenn Sie garantieren können, dass der Ausdruck keine Eingaben vom Client enthält. * Wenn dies der Fall ist, kann ein böswilliger Client die Auswertung von privilegiertem JavaScript veranlassen. {#sc-enable-jelly-js-interpolation-protection__ul_yzl_wnx_nkb} |
| Referenzen | [Jelly-Tags](https://www.servicenow.com/docs/access?context=r_JellyTags&version=yokohama&pubname=yokohama-application-development&ft:locale=en-US) [Strenge Sicherheitseinstellungen](https://servicenow-prod.fluidtopics.net/TywjPnZfgFxkzM3yLuwyfw "Einstellungen für hohe Sicherheit beziehen sich auf mehrere Sicherheitsoptionen, die in Ihrer Instanz verfügbar sind.") |
[ ]

{#sc-enable-jelly-js-interpolation-protection__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

