---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# XML-Antwort mit Escape-Zeichen versehen

# XML-Antwort mit Escape-Zeichen versehen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwalten Sie, wie XML-Escapes in Ihrer Instanz behandelt werden.
Verwenden Sie diese Eigenschaft, um zu verwalten, ob XML-Antworten mit Escape-Zeichen versehen werden. Wenn die Eigenschaft auf den empfohlenen Wert von festgelegt ist Falsch , Dann werden XML-Antworten nicht mit Escape-Zeichen versehen, was zu XML-Injection-Angriff führen kann. Die Injektion unbeabsichtigter XML-Inhalte in eine XML-Nachricht kann die beabsichtigte Logik einer Anwendung ändern.

## Weitere Informationen {#sc-escape-xml-response__section_ghv_dvg_1xb}

{#sc-escape-xml-response__table_hhv_dvg_1xb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.soaprequest.unescape_xml_response |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 6,4 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Deaktiviert XML-Escape-Vorgänge, die zu XML-Injection-Angriffen führen können. {#sc-escape-xml-response__ul_ihv_dvg_1xb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-escape-xml-response__table_hhv_dvg_1xb}

