SOAP-Inhaltstyp validieren [aktualisiert in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie glide.soap.require_content_type_xmlEigenschaft zum Aktivieren der Validierung eines Inhaltstyps als Text/XML und zum Schutz vor ungültigen SOAP-Anforderungen.

    • Wenn auf festgelegt Wahr , ServiceNow AI Platform Validiert den Inhaltstyp als Text/XML und schützt vor ungültigen SOAP-Anforderungen.
    • Wenn auf festgelegt Falsch , Ein beliebiger Inhaltstyp-Wert ist zulässig.
    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.soap.require_content_type_xml
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie API und Webservice
    Zweck Schützen Sie sich vor ungültigen SOAP-Anforderungen
    Empfohlener Wert wahr
    Standardwert wahr
    Sicherheitsrisikobewertung 8.8
    Funktionale Auswirkung Diese Korrektur ermöglicht die Validierung des SOAP-Inhaltstyps für alle eingehenden SOAP-Anforderungen.
    • Wenn Sie für eingehende Anforderungen einen anderen Inhaltstyp als Text/XML verwenden, kann dies zu einem potenziellen Fehler bei SOAP-Transaktionen führen.
    • Wenn Sie nicht den richtigen MIME-Typ verwenden, kann dies die Integrationen von Drittparteien beeinträchtigen.
    Sicherheitsrisiko (Mittel) beim Akzeptieren eingehender SOAP-Anforderungen wird die entsprechende Validierung durchgeführt, um sicherzustellen, dass der relevante Inhaltstyp als Teil der Anforderung definiert wird. Sie schränkt die ungültigen SOAP-Antworten ein, die als Sicherheitsrisiko betrachtet werden können.
    Referenz Inhaltstypen

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.