---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como impedir os usuários de aceitarem um aviso para ignorar a validação de CSRF

# Como impedir os usuários de aceitarem um aviso para ignorar a validação de CSRF {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 10 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Reduza o risco de falsificação de solicitação entre sites (CSRF), evitando que os usuários aceitem um aviso para ignorar a validação de CSRF.
Habilite a validação estrita do token CSRF para impedir que os tokens de falsificação de solicitação entre sites (CSRF) sejam reutilizados, o que pode permitir ataques de CSRF.

Defina o valor da propriedade do sistema glide.security.csrf.strict.validation.mode como true para habilitar a validação estrita do token CSRF. Se esta propriedade não existir na tabela Propriedades do sistema \[sys_properties\], o valor padrão será true a partir do Xanadu.

## Mais informações {#sc-prevent-users-from-accepting-warning-to-bypass-csrf-validation__section_lnh_pkf_32c}

{#sc-prevent-users-from-accepting-warning-to-bypass-csrf-validation__table_zyc_nlf_32c__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração técnica | glide.security.csrf.strict.validation.mode |
| Aplicabilidade do plug-in | Nenhum |
| Risco à segurança | A falsificação de solicitação entre sites é um risco significativo à segurança que viola a integridade dos dados da instância. Um invasor pode iniciar o ataque de CSRF em qualquer usuário da instância abusando da confiança do usuário da instância. Com a ajuda de ataques de engenharia social, um usuário pode enviar uma solicitação malformada à instância em nome do invasor. |
| Pontuação do sistema de pontuação de vulnerabilidade comum (CVSS) | 3,7 |
| Classificação do sistema de pontuação de vulnerabilidade comum (CVSS) | Baixa |
| Impacto funcional | Esta correção permite uma etapa de validação extra antes que o usuário envie uma solicitação de gravação para a instância. Ela verifica se o token CSRF atual foi usado anteriormente. Em caso afirmativo, impede o envio de outras solicitações de gravação. |
| Dependências e pré-requisitos | Nenhum |
| Tipo de dados | Booleano |
| Valor do sistema base | verdadeiro |
| Valor de fallback | verdadeiro |
| Valor recomendado | verdadeiro |
[ ]

{#sc-prevent-users-from-accepting-warning-to-bypass-csrf-validation__table_zyc_nlf_32c}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

