---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Scripts de escape no bloco de anotações \[Atualizado na Central de segurança 1.3\]

# Scripts de escape no bloco de anotações \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Saiba como o bloco de anotações afeta a postura de segurança da sua instância e como gerenciá-lo para que scripts mal-intencionados não possam ser executados nele.
O bloco de anotações é uma maneira fácil de definir informações no servidor que você pode acessar no navegador. Um administrador pode criar scripts para qualquer coisa, incluindo registros arbitrários. Se esta propriedade não estiver definida com o valor recomendado de verdadeira, será possível executar scripts mal-intencionados, como uma vulnerabilidade de script entre sites.

## Mais informações {#sc-escape-scratchpad__section_ghv_dvg_1xb}

{#sc-escape-scratchpad__table_hhv_dvg_1xb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.ui.escape_scratchpad |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Risco à segurança | * Pontuação de gravidade: 6,5 * Pontuação do CVSS: média * Detalhes de risco de segurança: se esta propriedade não estiver definida com o valor recomendado de verdadeiro, será possível executar scripts mal-intencionados, como uma vulnerabilidade de script entre sites. {#sc-escape-scratchpad__ul_ihv_dvg_1xb} |
| Dependências e pré-requisitos | Nenhum |
| Referências | [Workflow administration](https://www.servicenow.com/docs/access?context=c_WorkflowAdministration&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US) |
[ ]

{#sc-escape-scratchpad__table_hhv_dvg_1xb}

