---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Desabilitação da execução de consultas brutas no banco de dados \[Atualizado na Central de segurança 1.3 e removido da Central de segurança 2.0\]

# Desabilitação da execução de consultas brutas no banco de dados \[Atualizado na Central de segurança 1.3 e removido da Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Controle se um usuário pode executar consultas SQL brutas no banco de dados.
A propriedade glide.db.allow_unsafe_dbi_execute_sql permite que os usuários executem consultas SQL brutas no banco de dados, o que pode dar acesso a tabelas e dados fora das restrições do GlideRecord. Se esta propriedade não estiver definida com o valor recomendado de false, isso permitirá a chamada de dbi.executeStatement() de um Glide programável que pode resultar na execução de instruções SQL mal-intencionadas.  
Aviso:  
Esta propriedade é segura e não há substituição de banco de dados.

## Mais informações {#sc-operation-level-access-control-requirements__section_qhx_1b1_xwb}

{#sc-operation-level-access-control-requirements__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.db.allow_unsafe_dbi_execute_sql |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | falso |
| Valor-padrão | falso |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | * Pontuação de gravidade: 7,2 * Pontuação de CVSS: alta * Detalhes do risco à segurança: não definir esta propriedade como falsa permite a chamada de dbi.executeStatement() de um Glide programável. {#sc-operation-level-access-control-requirements__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum |
| Referências | [Regras da lista de controle de acesso](https://servicenow-prod.fluidtopics.net/8JNdNHwpwFqBBSsjutkj_g "As regras das listas de controle de acesso (ACLs) restringem o acesso aos dados exigindo que os usuários passem por um conjunto de requisitos antes de interagir com eles.") |
[ ]

{#sc-operation-level-access-control-requirements__table_ajc_b43_3kb}

