---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Desativação de mensagens de erro de SQL \[Atualizado na Central de segurança 1.3 e 1.5\]

# Desativação de mensagens de erro de SQL \[Atualizado na Central de segurança 1.3 e 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.db.loguser para desabilitar a renderização de mensagens de erro de SQL em um navegador.
Se glide.db.loguser não estiver definida com o valor False recomendado, mensagens de erro confidenciais do lado do servidor poderão ser exibidas aos usuários finais. As mensagens de erro podem incluir rastreamentos de pilha e informações sobre a estrutura do banco de dados que podem fornecer a um invasor o conhecimento necessário para executar uma injeção de SQL bem-sucedida, caso as pré-condições existam. Como defesa em profundidade, essas mensagens de erro não devem ser exibidas ao usuário final.

## Mais informações {#sc-disabling-sql-error-messages__section_more_information}

{#sc-disabling-sql-error-messages__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.db.loguser |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Manipulação de erros e registro em log](https://servicenow-prod.fluidtopics.net/igtv9HPYJZnf1WnuRc19xA "A categoria de manipulação de erros e registro em log trata da qualidade e do detalhamento das informações registradas em log para as partes interessadas.") |
| Finalidade | Desabilitar a exibição de mensagens de erro de SQL no navegador. |
| Tipo | booliano |
| Valor recomendado | falso |
| Valor padrão | verdadeiro |
| Classificação de risco de segurança | 3,1 |
| Impacto funcional | Esta correção desabilita a renderização de mensagens de erro de SQL. Não há impacto em nenhuma funcionalidade. |
| Risco à segurança | (Médio) Nenhuma informação confidencial do SQL que possa ajudar um invasor deve aparecer como parte de uma mensagem de erro em uma página da Web. |
[ ]

{#sc-disabling-sql-error-messages__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

