XML-Antwort mit Escape-Zeichen versehen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie, wie XML-Escapes in Ihrer Instanz behandelt werden.

    Verwenden Sie diese Eigenschaft, um zu verwalten, ob XML-Antworten mit Escape-Zeichen versehen werden. Wenn die Eigenschaft auf den empfohlenen Wert von festgelegt ist Falsch , Dann werden XML-Antworten nicht mit Escape-Zeichen versehen, was zu XML-Injection-Angriff führen kann. Die Injektion unbeabsichtigter XML-Inhalte in eine XML-Nachricht kann die beabsichtigte Logik einer Anwendung ändern.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.soaprequest.unescape_xml_response
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,4
    • CVSS-Punktzahl: Mittel
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Deaktiviert XML-Escape-Vorgänge, die zu XML-Injection-Angriffen führen können.
    Abhängigkeiten und Voraussetzungen Keine