---
sourceDocument: Xanadu Platform セキュリティ
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/platform-security

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Platform セキュリティ

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Javascript をエスケープする

# JavaScript のエスケープ (インスタンスセキュリティ強化) {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

glide.html.escape_script プロパティを使用して、リストビュー中に HTML フィールドの JavaScript (`<script></script>`) タグからのエスケープを適用します。
HTML は、辞書フィールドに割り当てることができるタイプの一種です。HTML フィールドを任意のフィールドタイプに割り当てると、ユーザーは HTML コード (`<p>`、`<a href>`、` <b>`、`<font>`、`<img>` など) を使用してコンテンツをフォーマットできるようになります。glide.html.escape_script を false に設定すると、テーブルまたはレコードリストを表示しているときにリストビューでその列を選択すると、(`<script></script>`) タグが表示される場合があります。

悪意のある攻撃者は、(`<script></script>`) タグ内に JavaScript コードを埋め込んで挿入できます。攻撃者は、ユーザーがテーブルレコードを開いたときに実行される可能性のある高度な JS ベクトルを挿入して利用することができます。

## 詳細情報 {#escape-javascript__section_more_information}

{#escape-javascript__table_ajc_b43_3kb__entry__2}

| 属性 | 説明 |
|-|-|
| プロパティ名 | glide.html.escape_script |
| 構成タイプ | システムプロパティ (/sys_properties_list.do) |
| インスタンスセキュリティセンターでの構成 | あり |
| 目的 | アプリケーションに対するクロスサイトスクリプティング攻撃を防ぐこと |
| 推奨値 | true |
| 機能への影響度 | (中) この修正では、UI で強制的に JavaScript エスケープが行われ、エンコードされた結果がユーザーに対してレンダリングされます。これは、結果のデータを用いたインスタンスのユーザーインタラクションに基づいて、機能に影響を与える可能性があります。 |
| セキュリティリスク | (高) クロスサイトスクリプティング攻撃から防御するために、アプリケーションで入力検証を行う必要があります。これらの攻撃により、ログインしているブラウザーのコンテキストで、ユーザーセッションで外部スクリプトが実行される可能性があります。攻撃者はこれを使用してセッション情報と機密データを盗むことができます。 |
| 参照 | [利用可能なシステムプロパティ](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) [高セキュリティ設定](https://www.servicenow.com/docs/yohARQuLoqKL1Xoh98qoRg "高セキュリティ設定とは、インスタンスで利用可能な複数のセキュリティオプションを指します。") |
[ ]

{#escape-javascript__table_ajc_b43_3kb}

システムプロパティの追加または作成の詳細については、「[Add a system property](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&section=t_AddAPropertyUsingSysPropsList&ft:locale=en-US)」を参照してください。

