---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Ausführung der Rohdatenbankabfrage deaktivieren \[aktualisiert im Sicherheitscenter 1,3 und entfernt in 2,0\]

# Ausführung der Rohdatenbankabfrage deaktivieren \[aktualisiert im Sicherheitscenter 1,3 und entfernt in 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Steuert, ob ein Anwender unformatierte SQL-Abfragen für die Datenbank durchführen kann.
Th E glide.db.allow_unsafe_dbi_execute_sqlMit der Eigenschaft können Anwender unformatierte SQL-Abfragen für die Datenbank ausführen, die Zugriff auf Tabellen und Daten außerhalb der GlideRecord-Einschränkungen gewähren können. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist false, Dies ermöglicht den Aufruf von dbi.executeStatement()Von einem Glide-Skriptfähigen, was dazu führen kann, dass schädliche SQL-Anweisungen ausgeführt werden.  
Warnung:  
Diese Eigenschaft ist sowohl sicher als auch keine DB-Überschreibung.

## Weitere Informationen {#sc-operation-level-access-control-requirements__section_qhx_1b1_xwb}

{#sc-operation-level-access-control-requirements__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.db.allow_unsafe_dbi_execute_sql |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 7,2 * CVSS-Punktzahl: Hoch * Sicherheitsrisikodetails: Diese Eigenschaft wird nicht auf festgelegt Falsch Aktiviert den Aufruf von dbi.executeStatement()Aus einem skriptfähigen Glide. {#sc-operation-level-access-control-requirements__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen | [Regeln Für Zugriffssteuerungsliste](https://servicenow-prod.fluidtopics.net/7NttBKA_VrdRLHpQSwm67A "Regeln für Zugriffssteuerungslisten (ACLs) schränken den Zugriff auf Daten ein, indem sie von Anwendern die Erfüllung einer Reihe von Anforderungen verlangen, bevor sie mit der Interaktion beginnen können.") |
[ ]

{#sc-operation-level-access-control-requirements__table_ajc_b43_3kb}

