---
sourceDocument: Xanadu API リファレンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu API リファレンス

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# GlideSecurityUtils - スコープ指定、グローバル

# GlideSecurityUtils - スコープ指定、グローバル {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

GlideSecurityUtils API は、URL を操作するためのメソッドを提供します。

これらのメソッドにアクセスするには、静的オブジェクト GlideSecurityUtils を使用します。このクラスは、スコープ対象のスクリプトとグローバルスクリプトで使用できます。

## GlideSecurityUtils - cleanURL(文字列 url) {#ariaid-title2}

不審なエンコーディングを削除して、反映されたクロスサイトスクリプティングまたは DOM ベースのクロスサイトスクリプティングを防止します。
{#GSU-cleanURL_S__table_htv_mgh_5cb__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| url | 文字列 | 確認する URL。 |
[表 : 1. パラメーター]

{#GSU-cleanURL_S__table_htv_mgh_5cb} {#GSU-cleanURL_S__table_itv_mgh_5cb__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | 問題要素を削除した URL。 |
[表 : 2. 返される内容]

{#GSU-cleanURL_S__table_itv_mgh_5cb}  

    myurl='javascript%3Aalert(1)';
    var clean=GlideSecurityUtils.cleanURL(myurl);
    gs.info(clean);

出力：null

## GlideSecurityUtils - enforceRelativeURL(文字列 url) {#ariaid-title3}

URL からドメインアドレスを削除し、ページ名とパラメーターを残します。
{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| url | 文字列 | 相対 URL に変換する URL。 |
[表 : 3. パラメーター]

{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb} {#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | 相対 URL。 |
[表 : 4. 返される内容]

{#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb}  

    myurl='http://evildomain.com/test.do';
    relativeURL=GlideSecurityUtils.enforceRelativeURL(myurl);
    gs.info(relativeURL);

出力：test.do

## GlideSecurityUtils - escapeScript(文字列 script) {#ariaid-title4}

スクリプトにエスケープ文字を追加します。
スクリプトにエスケープ文字を追加すると、クロスサイトスクリプティングを防止できます。
{#GSU-escapeScript_S__table_hrz_13h_5cb__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| スクリプト | 文字列 | エスケープ文字を追加するスクリプト。 |
[表 : 5. パラメーター]

{#GSU-escapeScript_S__table_hrz_13h_5cb} {#GSU-escapeScript_S__table_irz_13h_5cb__entry__2}

| タイプ | 説明 |
|-|-|
| 文字列 | エスケープ文字が追加されたスクリプト。 |
[表 : 6. 返される内容]

{#GSU-escapeScript_S__table_irz_13h_5cb}  

    theScript="<script> alert(1)</script>";
    var escapedScript=GlideSecurityUtils.escapeScript(theScript);
    gs.info(escapedScript);

出力：\<script\> alert(1)\</script\>

## GlideSecurityUtils - isURLWhiteListed(文字列 url) {#ariaid-title5}

指定された URL をシステム定義の許可リストに照らして確認します。
{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| url | 文字列 | URL 許可リストに照らして確認する URL。 |
[表 : 7. パラメーター]

{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb} {#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb__entry__2}

| タイプ | 説明 |
|-|-|
| ブーリアン | 指定された URL が許可リストにある場合は true を返します。 |
[表 : 8. 返される内容]

{#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb}  

    myURL="http://evil.com/badscript.do";
    isWhitelisted=GlideSecurityUtils.isURLWhiteListed(myURL);
    gs.info(isWhitelisted);

出力：false

