Schwellenwert für Entitätserweiterung festlegen (Härtung der Instanzsicherheit)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.xmlutil.max_entity_expansion, um die maximale Entitätserweiterungsgrenze in eine kleinere Zahl zu ändern.

    Now Platform verarbeitet keine weiteren Entitätserweiterungen, die größer als der in dieser Eigenschaft angegebene zulässige Grenzwert sind.
    Hinweis:
    3000 ist das von Now Platformvorgegebene Standardminimum, das als sicherer Schwellenwert gilt. Daher betrachtet die Plattform dieses Standardminimum, wenn der von Ihnen eingegebene ganzzahlige Wert unter 3000 liegt.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.xmlutil.max_entity_expansion
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Diese Korrektursteuerung muss aktiviert sein, um sich vor XML-Entitätserweiterungs-/Billion-Lach-Angriffen zu schützen.
    Empfohlener Wert 3000
    Funktionale Auswirkung (Niedrig) Wenn die Anpassung die Erweiterung großer Entitäten verwendet, blockiert Now Platform möglicherweise die weitere Verarbeitung.
    Sicherheitsrisiko (Hoch) Ein Angreifer kann diese Schwachstelle verwenden, um Daten exponentiell zu erweitern, wodurch schnell alle Systemressourcen verbraucht werden.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.