---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Escapar fórmulas do Excel \[Atualizado na Central de segurança 1.3\]

# Escapar fórmulas do Excel \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 12 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.export.escape_formulas para impedir a injeção do Excel, também conhecida como injeção de fórmula.
Evite que fórmulas potencialmente mal-intencionadas em programas como o Excel sejam executadas após exportar e abrir o arquivo, escapando fórmulas nesses arquivos. A injeção do Excel ocorre quando os sites incorporam entradas não confiáveis em arquivos do Excel. Quando você usa uma aplicação de planilha, como o Microsoft Excel ou o LibreOffice Call, para abrir um arquivo, todas as células que começam com +, -, = ou @ são interpretadas como uma fórmula, a menos que sejam devidamente escapadas. As fórmulas maliciosas representam um risco mesmo quando a planilha não contém informações confidenciais, pois elas podem ser usadas para comprometer o computador do visualizador por meio da execução de código.

Defina a propriedade do sistema glide.export.escape_formulas como true para evitar que essas fórmulas sejam executadas.

## Mais informações {#sc-escape-excel-formula__section_more_information}

{#sc-escape-excel-formula__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.export.escape_formulas |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Evitar a aplicação no Excel ou na injeção de fórmula. |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Classificação de risco de segurança | 6,4 |
| Impacto funcional | Fórmulas elaboradas de forma maliciosa podem ser usadas para sequestrar o computador do usuário, explorando vulnerabilidades no software de planilha. |
| Risco à segurança | (Moderado) As fórmulas maliciosas representam um risco mesmo quando a planilha de incorporação não contém informações confidenciais, pois elas podem ser usadas para comprometer o computador do visualizador. |
| Solução alternativa | Como alternativa, considere remover todos os espaços em branco à direita onde for possível e limitar todos os dados fornecidos pelo cliente a caracteres alfanuméricos. |
| Referências | [Propriedades do sistema disponíveis](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) |
[ ]

{#sc-escape-excel-formula__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

