---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como habilitar o Sanitizer de HTML \[Atualizado na Central de segurança 1.3\]

# Como habilitar o Sanitizer de HTML \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.html.sanitize_all_fields para habilitar a inclusão de script HTMLSanitizer, que limpa a entrada de HTML, de acordo com os atributos das listas de exclusões e de inclusões configuradas em um script.
Os tipos de campo disponíveis com dicionário/campos incluem HTML e HTML traduzido. Esses campos de entrada HTML permitem que os usuários gravem entrada no formato HTML, por exemplo:

`<h1>Teste</h1>`, usando os marcadores HTML mais básicos, como `<img>`, `<a href ...>` e `<iframe>`.

Isso pode abrir uma porta para que um invasor injete um vetor mal-intencionado com marcadores HTML, como:

`[<IMG SRC=" &#14; JavaScript:alert('XSS');">] [<IMG onmouseover="alert('xss')">], [a href="" onclick=alert (/xss/)]`.

## Mais informações {#sc-html-sanitizer__section_more_information}

{#sc-html-sanitizer__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.html.sanitize_all_fields |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Prevenir ataques de script entre sites e injeção de HTML à aplicação |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 8,8 |
| Impacto funcional | Esta correção impõe o mecanismo de codificação de saída HTML antes que os dados do usuário sejam renderizados novamente para o usuário. Se o cliente tiver alguma personalização que envolva a renderização do atributo HTML ou de dados de conteúdo, haverá um impacto na funcionalidade. |
| Risco à segurança | (Alto) A entrada do usuário deve ser tratada com segurança quando os dados são armazenados e processados na aplicação. Isso reduz os ataques de script entre sites do lado do cliente ao codificar os dados de saída. |
| Solução alternativa | Esta propriedade limpa todos os campos HTML no sistema. Se você precisar habilitar a limpeza de HTML em campos individuais, consulte [Habilitar a limpeza em campos individuais](https://servicenow-prod.fluidtopics.net/7z~cnWT6pdq41xIRWelekQ "Você pode usar atributos de campo para habilitar ou desabilitar o limpador em campos individuais."). Você também pode configurar a lista de inclusões ou de exclusões para limpar marcadores HTML e atributos de acordo com a política da sua organização. |
| Referências | [Habilitar o limpador de HTML](https://servicenow-prod.fluidtopics.net/N7iCxJC3itFVGizAf1s06w "O limpador de HTML fornece uma propriedade para habilitar ou desabilitar o limpador para todos os campos HTML no sistema.") [Limpador de HTML](https://servicenow-prod.fluidtopics.net/u_QBwLFfdMF6qZv9RwwaUg "Remova o código indesejado e proteja-se contra problemas de segurança, como ataques de script entre sites, limpando a marcação HTML nos campos HTML e nos campos HTML traduzidos.") |
[ ]

{#sc-html-sanitizer__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

