XMLdoc2-Entitätsvalidierung mit Allow-Liste (Härtung der Instanzsicherheit)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie eine Eigenschaft, um die Verarbeitung von externen Entitäten, die in der Aufnahmeliste aufgeführt sind, mit XMLDocument2 zu ermöglichen.

    Voraussetzungen

    Vor dem Festlegen dieser Eigenschaft:

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.stax.whitelist_enabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Diese Korrektursteuerung muss aktiviert sein, um sich gegen Angriffe auf externe XML-Entitäten zu schützen.
    Empfohlener Wert Wahr
    Funktionale Auswirkung (Niedrig) Wenn die Anpassung eine externe Entität verwendet, die nicht in der Aufnahme aufgeführt ist, blockiert Now Platform möglicherweise die weitere Verarbeitung. Weitere Informationen finden Sie unter Verarbeitung externer XML-Entitäten – Allow-Liste.
    Sicherheitsrisiko (Hoch) Ein Angreifer kann die DTD beliebige HTTP-Anforderungen enthalten, die der Server ausführen kann. Wenn die Vertrauensstellung des Servers mit anderen Entitäten verwendet wird, kann dies zu weiteren Angriffen führen.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.