Alle übersetzten HTML-Felder bereinigen [Neu in Security Center 2.0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erfahren Sie, wie Sie die Eigenschaft glide.translated_html.sanitize_all_fields auf den sicheren Wert konfigurieren, um sicherzustellen, dass alle translated_html -Elemente mit einer HTML-Bereinigung bereinigt werden.

    Wenn die Eigenschaft glide.translated_html.sanitize_all_fields auf „true“ festgelegt ist, werden alle translated_html -Elemente mit einer HTML-Bereinigung bereinigt. Wenn die Eigenschaft auf „falsch“ festgelegt ist, werden nur Elemente bereinigt, bei denen das Wörterbuchattribut html_sanitize auf „wahr“ festgelegt ist. Diese Bereinigung verhindert, dass Angreifer schädliche Inhalte einbetten, die zu Cross-Site-Scripting-Angriffen (XSS) führen könnten.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.translated_html.sanitize_all_fields
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 4,6
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn Sie diese Eigenschaft nicht auf den sicheren Wert „true“ konfigurieren, werden nicht alle HTML-Elemente bereinigt, was die Wahrscheinlichkeit erhöht, dass ein böswilliger Akteur schädliche Inhalte in ein Feld einbettet.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Ermöglicht Kunden den Zugriff auf Tabelleninformationen, wenn das Widget auf öffentlich festgelegt und im Wert der Eigenschaft enthalten ist.