---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# HTML-Bereinigung aktivieren \[aktualisiert im Sicherheitscenter 1,3\]

# HTML-Bereinigung aktivieren \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.html.sanitize_all_fieldsEigenschaft zum Aktivieren der Skripteinbindung für die HTMLBereinigung, die HTML-Eingaben basierend auf Attributen für Ausschlussliste und Einschlussliste bereinigt, die in einem Skript konfiguriert sind.
Die für Wörterbuch/Felder verfügbaren Feldtypen umfassen HTML und übersetzte HTML. Mit diesen HTML-Eingabefeldern können Anwender HTML-formatierte Eingaben schreiben, z. B.:

`<h1>Testen </h1>`, Verwendet die grundlegendsten HTML-Tags wie `<img>`, `<a href ...>`, Und `<iframe>`.

Es kann eine Tür für einen böswilligen Angreifer öffnen, um böswilligen Vektor mit HTML-Tags einzuschleusen, z. B.:

`[ <IMG SRC=" &#14; JavaScript:alert('XSS');">][ <IMG onmouseover="alert('xss')">],[a href="" onclick=Alert(/xss/)] `.

## Weitere Informationen {#sc-html-sanitizer__section_more_information}

{#sc-html-sanitizer__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.html.sanitize_all_fields |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.") |
| Zweck | Verhindert die Anwendung vor siteübergreifenden Skripting- und HTML-Injection-Angriffen |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Sicherheitsrisikobewertung | 8.8 |
| Funktionale Auswirkung | Diese Korrektur erzwingt den HTML-Ausgabecodierungsmechanismus, bevor die Anwenderdaten an den Anwender zurückgerendert werden. Wenn der Kunde eine Anpassung hat, die das Rendern des HTML-Attributs oder der Inhaltsdaten beinhaltet, besteht eine Auswirkung auf die Funktionalität. |
| Sicherheitsrisiko | (Hoch) Anwendereingaben sollten sicher behandelt werden, wenn die Daten in der Anwendung gespeichert und verarbeitet werden.Dies reduziert clientseitige Cross-Site-Skripting-Angriffe, indem die Daten mit der Ausgabe codiert werden. |
| Problemumgehung | Diese Eigenschaft bereinigt alle HTML-Felder im System. Wenn Sie die HTML-Bereinigung für einzelne Felder aktivieren müssen, finden Sie unter [Aktivieren Sie die Bereinigung einzelner Felder](https://servicenow-prod.fluidtopics.net/rqOPqJGaE2HI~whjMQhqPQ "Sie können Feldattribute verwenden, um die Bereinigung einzelner Felder zu aktivieren oder zu deaktivieren."). Sie können auch die Aufnahmeliste oder die Ausschlussliste konfigurieren, um HTML-Tags und -Attribute gemäß der Richtlinie Ihrer Organisation zu bereinigen. |
| Referenzen | [HTML-Bereinigung wird aktiviert](https://servicenow-prod.fluidtopics.net/UZnu3ucHclx2remA7Pg35g "Die HTML-Bereinigung bietet eine Eigenschaft zum Aktivieren oder Deaktivieren der Bereinigung für alle HTML-Felder im System.") [HTML-Bereinigung](https://servicenow-prod.fluidtopics.net/tAuo359TVvS_a7ZAu0KUzQ "Entfernen Sie unerwünschten Code, und schützen Sie sich vor Sicherheitsbedenken wie Cross-Site-Skripting-Angriffen, indem Sie HTML-Markup in HTML-Feldern und übersetzten HTML-Feldern bereinigen.") |
[ ]

{#sc-html-sanitizer__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

