SOAP-Inhaltstyp validieren [aktualisiert in Security Center 1,3]
Verwenden Sie glide.soap.require_content_type_xmlEigenschaft zum Aktivieren der Validierung eines Inhaltstyps als Text/XML und zum Schutz vor ungültigen SOAP-Anforderungen.
- Wenn auf festgelegt Wahr , ServiceNow AI Platform Validiert den Inhaltstyp als Text/XML und schützt vor ungültigen SOAP-Anforderungen.
- Wenn auf festgelegt Falsch , Ein beliebiger Inhaltstyp-Wert ist zulässig.
Warnung:
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.soap.require_content_type_xml |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | API und Webservice |
| Zweck | Schützen Sie sich vor ungültigen SOAP-Anforderungen |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Sicherheitsrisikobewertung | 8.8 |
| Funktionale Auswirkung | Diese Korrektur ermöglicht die Validierung des SOAP-Inhaltstyps für alle eingehenden SOAP-Anforderungen.
|
| Sicherheitsrisiko | (Mittel) beim Akzeptieren eingehender SOAP-Anforderungen wird die entsprechende Validierung durchgeführt, um sicherzustellen, dass der relevante Inhaltstyp als Teil der Anforderung definiert wird. Sie schränkt die ungültigen SOAP-Antworten ein, die als Sicherheitsrisiko betrachtet werden können. |
| Referenz | Inhaltstypen |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.