Überprüfung des SOAP-Inhaltstyps (Härtung der Instanzsicherheit)
Verwenden Sie die Eigenschaft glide.soap.require_content_type_xml, um die Validierung eines Inhaltstyps als text/xml zu aktivieren und vor ungültigen SOAP-Anforderungen zu schützen.
- Bei Festlegung auf truevalidiert Now Platform den Inhaltstyp als text/xml und schützt vor ungültigen SOAP-Anforderungen.
- Bei falseist jeder Inhaltstypwert zulässig.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.soap.require_content_type_xml |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Konfigurieren Sie im Instanz-Sicherheitszentrum | Ja |
| Zweck | Schutz vor ungültigen SOAP-Anforderungen |
| Empfohlener Wert | Wahr |
| Funktionale Auswirkung | (Niedrig) Diese Fehlerkorrektur ermöglicht die Validierung des SOAP-Inhaltstyps für alle eingehenden SOAP-Anforderungen.
|
| Sicherheitsrisiko | (Hoch) Bei der Annahme eingehender SOAP-Anforderungen wird die entsprechende Validierung durchgeführt, um sicherzustellen, dass der relevante Inhaltstyp als Teil der Anforderung definiert wird. Sie schränkt die ungültigen SOAP-Antworten ein, die als Sicherheitsrisiko angesehen werden können. |
| Referenz | Inhaltstypen |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.