---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Habilitação de ACLs para consultas codificadas no widget de lista simples \[Novo na Central de segurança 2.0\]

# Habilitação de ACLs para consultas codificadas no widget de lista simples \[Novo na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Aprenda a definir a propriedade glide.service_portal.enable_acls_for_encoded_query_in_list com o valor seguro para impedir que os usuários ignorem as avaliações da lista de controle de acesso (ACL) em uma condição de consulta no widget de lista simples.
Quando a propriedade glide.service_portal.enable_acls_for_encoded_query_in_list não está definida com o valor seguro True, um usuário pode ignorar as avaliações da lista de controle de acesso (ACL) em uma condição de consulta no widget de lista simples. Se a propriedade estiver definida como False, ela será revertida para o comportamento anterior e fará a imposição das verificações de ACL para uma consulta codificada com base no valor da caixa de seleção enforce_acl.

É uma prática recomendada avaliar ACLs em consultas para garantir que o usuário tenha acesso aos campos que estão sendo consultados, porque isso ajuda a evitar o vazamento de dados não autorizados.

Verifique se a propriedade do Glide glide.service_portal.enable_acls_for_encoded_query_in_list está definida como verdadeira. Se a propriedade não existir na tabela sys_properties, o valor padrão será True.

## Mais informações {#sc_enable_acls_for_encoded_query_in_simple_list_widget__section_qhx_1b1_xwb}

{#sc_enable_acls_for_encoded_query_in_simple_list_widget__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | com.glide.script.fencing.cross_scope_access.shared_table_support |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | cadeia de caracteres |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | * Pontuação de gravidade: 4,3 * Pontuação do CVSS: média * Detalhes do risco à segurança: não definir essa propriedade com o valor recomendado True. {#sc_enable_acls_for_encoded_query_in_simple_list_widget__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum(a) |
| Impacto funcional | O widget de lista simples pode não exibir nenhum dado, dependendo da função do usuário e das ACLs subjacentes. Além disso, os usuários podem receber avisos de segurança caso a consulta de lista simples contenha condições de filtro com propriedades que não possam ser acessadas por eles. |
[ ]

{#sc_enable_acls_for_encoded_query_in_simple_list_widget__table_ajc_b43_3kb}

