---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Desabilitar AJAXEvaluate

# Desabilitar AJAXEvaluate {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use glide.script.allow.ajaxevaluate para proteger a API do sistema contra vulnerabilidades de execução de script do cliente por meio de chamadas AJAX.
A elevação para a função security_admin é necessária para editar a propriedade.  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-disable-ajaxevaluate__section_more_information}

{#sc-disable-ajaxevaluate__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.script.allow.ajaxevaluate |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Impedir que um usuário execute scripts como um privilégio de administrador. |
| Valor recomendado | falso |
| Valor-padrão | falso |
| Tipo de configuração | Booliano |
| Impacto funcional | Esta correção força o processador AJAXEvaluate a ser encerrado. Isso pode afetar a funcionalidade ao usar explicitamente o processador de avaliação AJAX como parte de qualquer script personalizado. |
| Risco à segurança | (Alto) O processador AjaxEvaluator executa Scripts de cliente na área restrita. No entanto, há várias propriedades adicionais que podem permitir que o escopo das atividades na área restrita seja expandido ou totalmente desativado. |
| Classificação de risco de segurança | 7,3 |
| Referências | Esta propriedade pertence à mesma família de propriedades que protegem e restringem a execução de scripts originados no cliente: * glide.script.use.sandbox: Consulte [Área restrita de scripts gerados pelo cliente](https://servicenow-prod.fluidtopics.net/0Jltj97pSfMsqaCH2LYKpQ "Use a propriedade glide.script.use.sandbox para habilitar a área restrita de script.") * glide.script.allow.ajaxevaluate: Consulte [Habilitar AJAXEvaluate](https://servicenow-prod.fluidtopics.net/BJKiyXU8wzplEXcLD9fLnw "Use glide.script.allow.ajaxevaluate para proteger a API do sistema contra vulnerabilidades de execução de script do cliente por meio de chamadas AJAX."). {#sc-disable-ajaxevaluate__ul_bpq_vvq_nkb} |
[ ]

{#sc-disable-ajaxevaluate__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

