목록 뷰에서 HTML 이스케이프 [보안 센터 1.3 및 1.5에서 업데이트됨]

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 목록 뷰에서 HTML 필드에 대해 HTML 이스케이프를 적용하려면 속성을 glide.ui.escape_html_list_field 사용합니다.

    HTML이 목록 뷰의 HTML 필드에 렌더링되지 않도록 하려면 로 설정합니다glide.ui.escape_html_list_field. HTML 위생화를 플랫폼 전체(시스템 속성을 통해) 또는 필드별(스키마 속성을 통해)로 비활성 상태로 두면 XSS 스타일 공격이 발생할 수 있습니다. XSS 공격을 통해 권한이 낮은 사용자가 권한이 높은 사용자의 세션을 가로채거나 리디렉션 또는 변조를 포함한 표준 웹 애플리케이션 동작을 방해할 수 있습니다.

    경고:
    이는 세이프 하버 속성이므로 한 번 변경하면 값을 변경할 수 없습니다. 되돌릴 수 없습니다.

    추가 정보

    속성 설명
    속성 이름 glide.ui.escape_html_list_field
    구성 유형 시스템 속성(/sys_properties_list.do)
    범주 확인, 위생 및 인코딩
    목적 사이트 간 스크립팅 공격에 대한 응용 프로그램 방지
    권장 값
    기본값
    보안 위험 등급 3.1
    기능적 영향 이렇게 정정하면 HTML 파서 수준의 UI에서 HTML 인코딩이 적용되고 인코딩된 결과를 사용자에게 다시 렌더링합니다. 결과 데이터에 대한 인스턴스 사용자의 상호작용에 따라 기능에 영향을 미칠 수 있습니다.
    보안 위험 (높음) 교차 사이트 스크립팅 공격을 방어하려면 애플리케이션에서 입력 유효성 검사를 수행해야 합니다. 이러한 공격을 통해 외부 스크립트가 로그인된 브라우저의 컨텍스트에서 사용자 세션에 실행될 수 있습니다. 공격자는 이를 사용하여 세션 정보와 민감한 데이터를 훔칠 수 있습니다.
    참조

    높은 보안 설정

    시스템 속성 추가 또는 작성에 대한 자세한 내용은 다음 문서를 참조하십시오 Add a system property.