---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Excel-Formeln mit Escape-Zeichen versehen \[aktualisiert im Sicherheitscenter 1,3\]

# Excel-Formeln mit Escape-Zeichen versehen \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 12. Februar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.export.escape_formulasEigenschaft zum verhindern von Excel-Injection, auch als Formelinjektion bezeichnet.
Verhindern Sie, dass potenziell schädliche Formeln in Programmen wie Excel nach dem Exportieren und Öffnen der Datei ausgeführt werden, indem Sie Formeln in diesen Dateien mit Escape-Zeichen versehen. Excel-Injection erfolgt, wenn Websites nicht vertrauenswürdige Einträge in Excel-Dateien einbetten. Wenn Sie eine Tabellenkalkulationsanwendung wie Microsoft Excel oder LibreOffice-Aufruf verwenden, um eine Datei zu öffnen, werden alle Zellen, die mit +, -, = oder @ beginnen, als Formel interpretiert, es sei denn, sie werden ordnungsgemäß mit Escape-Zeichen versehen. Böswillige Formeln stellen ein Risiko dar, auch wenn die Tabelle keine vertraulichen Informationen enthält, da sie verwendet werden können, um den Computer des Betrachters durch Codeausführung zu gefährden.

Legen Sie fest glide.export.escape_formulas Systemeigenschaft bis Wahr Um die Ausführung dieser Formeln zu verhindern.

## Weitere Informationen {#sc-escape-excel-formula__section_more_information}

{#sc-escape-excel-formula__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.export.escape_formulas |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Um die Anwendung für Excel oder Formelinjektion zu verhindern. |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Sicherheitsrisikobewertung | 6,4 |
| Funktionale Auswirkung | Böswillig erstellte Formeln können dazu verwendet werden, den Computer des Anwenders zu kapern, indem Schwachstellen in der Tabellenkalkulationssoftware ausgenutzt werden. |
| Sicherheitsrisiko | (Mittel) böswillige Formeln stellen ein Risiko dar, auch wenn die Einbettungstabelle keine vertraulichen Informationen enthält, da sie verwendet werden können, um den Computer des Betrachters zu gefährden. |
| Problemumgehung | Als Alternative sollten Sie nach Möglichkeit alle nachfolgenden Leerzeichen entfernen und alle vom Client bereitgestellten Daten auf alphanumerische Zeichen beschränken. |
| Referenzen | [Verfügbare Systemeigenschaften](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) |
[ ]

{#sc-escape-excel-formula__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

