---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Impor a limpeza de HTML \[Atualizado na Central de segurança 1.3\]

# Impor a limpeza de HTML \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade com.glide.security.check_unsanitized_html para impor o comportamento de limpeza dos campos translated_html globalmente para atribuições de campo.
HTML é um dos tipos que podem ser atribuídos aos campos de dicionário. A atribuição de campos HTML a qualquer tipo de campo fornece a funcionalidade para formatar conteúdo usando marcadores HTML (por exemplo, `<p>`, `<a href>`, `<b>`, `<font>`, `<img>`). Para evitar atividades mal-intencionadas, determinados marcadores HTML podem ser desabilitados usando uma lista de bloqueios. Esta propriedade impedirá que marcadores não permitidos sejam usados em campos translated_html em sua instância.

* Defina esta propriedade para impor o comportamento de limpeza dos campos translated_html.
* Defina a propriedade como desabilitada para desativar a limpeza de HTML para permitir marcadores de HTML bloqueados em campos translated_html.

{#sc-check-unsanitized-html__ul_h3c_1xv_nkb}  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-check-unsanitized-html__section_more_information}

{#sc-check-unsanitized-html__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | com.glide.security.check_unsanitized_html |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Impedir o uso de marcadores HTML não seguros para proteger contra ataques, como script entre sites. |
| Tipo | Cadeia de caracteres |
| Valor recomendado | impor |
| Valor-padrão | impor |
| Classificação de risco de segurança | 7,3 |
| Impacto funcional | Esta correção impõe que a limpeza de HTML ocorra na IU e renderiza os campos HTML traduzidos para o usuário. Isso pode afetar a legibilidade e a formatação. |
| Risco à segurança | (Alto) A validação de entrada deve ocorrer na aplicação para defesa contra ataques de script entre sites. Esses ataques permitem que scripts externos sejam executados nas sessões do usuário no contexto do navegador conectado. Os invasores podem usá-los para roubar informações da sessão e dados confidenciais. |
| Referências | [Limpador de HTML](https://servicenow-prod.fluidtopics.net/u_QBwLFfdMF6qZv9RwwaUg "Remova o código indesejado e proteja-se contra problemas de segurança, como ataques de script entre sites, limpando a marcação HTML nos campos HTML e nos campos HTML traduzidos.") |
[ ]

{#sc-check-unsanitized-html__table_ajc_b43_3kb}

