Activer la protection de l’interpolation Jelly JS pour les expressions imbriquées

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Gérez la protection contre l’interpolation sur votre instance.

    Utilisez la propriété système pour activer ou désactiver la glide.ui.jelly.js_interpolation.protect_nested_expressions protection contre l’interpolation spécifiquement pour les expressions Jelly imbriquées. La protection contre l’interpolation garantit que lorsque des expressions Jelly sont utilisées dans JavaScript, elles doivent être considérées comme sûres en entrant dans certaines catégories OU en étant marquées comme SAFE dans l’expression elle-même. Cette propriété a été ajoutée pour protéger contre les expressions Jelly potentiellement dangereuses qui sont imbriquées dans une autre expression Jelly.

    Assurez-vous que la propriété système existe et qu’elle glide.ui.jelly.js_interpolation.protect_nested_expressions est définie sur la valeur true. Si la propriété n’apparaît pas dans la table Propriétés système [sys_properties], ajoutez un nouvel enregistrement.

    Avertissement :
    Il s’agit d’une propriété de la sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.ui.jelly.js_interpolation.protect_nested_expressions
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut vrai
    Valeur de secours Faux
    Catégorie Validation, nettoyage et codage
    Risque de sécurité
    • Score de gravité : 9
    • Score CVSS : critique
    • Détails du risque de sécurité : une expression Jelly interpolée non protégée peut entraîner l’envoi par un acteur malveillant d’un paramètre GET créé à une page Jelly et entraîner l’évaluation du contenu de ce paramètre en tant que JavaScript côté serveur avec des privilèges d’administrateur.
    Impact fonctionnel Aucun
    Dépendances et prérequis Aucun