---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Escapar resposta XML

# Escapar resposta XML {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Gerencie como os escapes XML são tratados em sua instância.
Use esta propriedade para gerenciar se as respostas XML têm escape. Se a propriedade estiver definida com o valor recomendado de falsa, as respostas XML não terão escape, o que pode resultar em um ataque de injeção de XML. A injeção de conteúdo XML não intencional em uma mensagem XML pode alterar a lógica pretendida de uma aplicação.

## Mais informações {#sc-escape-xml-response__section_ghv_dvg_1xb}

{#sc-escape-xml-response__table_hhv_dvg_1xb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.soaprequest.unescape_xml_response |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | falso |
| Valor-padrão | falso |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Risco à segurança | * Pontuação de gravidade: 6,4 * Pontuação do CVSS: média * Detalhes do risco à segurança: definir esta propriedade como falsa desabilita o escape de XML, o que pode resultar em um ataque de injeção de XML. {#sc-escape-xml-response__ul_ihv_dvg_1xb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-escape-xml-response__table_hhv_dvg_1xb}

