---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Escape de JavaScript \[Atualizado na Central de segurança 1.3\]

# Escape de JavaScript \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.html.escape_script para forçar o escape de marcadores JavaScript (`<script></script>`) em campos HTML nas exibições de lista.
A propriedade do Glide glide.html.escape_script ajuda a limpar os campos HTML. Se glide.html.escape_script não estiver definida com o valor True recomendado, as entradas não serão limpas para os campos HTML (codificação de saída) com base em um contexto Java de back-end por meio da remoção do JavaScript incorporado. A presença de JavaScript em campos HTML pode levar a XSS armazenado e refletido. A possibilidade de XSS pode levar à escalada de privilégios facilmente obtida por funções mais elevadas, como administrador, que possibilita mais movimentação lateral.  
Aviso:  
Esta é uma propriedade de segurança, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-escape-javascript__section_more_information}

{#sc-escape-javascript__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.html.escape_script |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Prevenir ataques de script entre sites contra uma aplicação. |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 8,8 |
| Impacto funcional | Esta correção impõe o escape de JavaScript na IU e renderiza os resultados codificados para o usuário. Ela pode ter um impacto na funcionalidade com base na interação do usuário da instância com os dados resultantes. |
| Risco à segurança | (Alto) A validação de entrada deve ocorrer na aplicação para defesa contra ataques de script entre sites. Esses ataques permitem que scripts externos sejam executados na sessão do usuário no contexto do navegador logado. Os invasores podem usá-los para roubar informações da sessão e dados confidenciais. |
| Referências | [Propriedades do sistema disponíveis](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) [Configurações de Alta Segurança](https://servicenow-prod.fluidtopics.net/MtZ0sUOPuenzOu~5WRDJ0Q "As Configurações de alta segurança se referem a várias opções de segurança disponíveis em sua instância.") |
[ ]

{#sc-escape-javascript__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

