Ausführung der Rohdatenbankabfrage deaktivieren [aktualisiert im Sicherheitscenter 1,3 und entfernt in 2,0]
Steuert, ob ein Anwender unformatierte SQL-Abfragen für die Datenbank durchführen kann.
Th E glide.db.allow_unsafe_dbi_execute_sqlMit der Eigenschaft können Anwender unformatierte SQL-Abfragen für die Datenbank ausführen, die Zugriff auf Tabellen und Daten außerhalb der GlideRecord-Einschränkungen gewähren können. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist false, Dies ermöglicht den Aufruf von dbi.executeStatement()Von einem Glide-Skriptfähigen, was dazu führen kann, dass schädliche SQL-Anweisungen ausgeführt werden.
Warnung:
Diese Eigenschaft ist sowohl sicher als auch keine DB-Überschreibung.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.db.allow_unsafe_dbi_execute_sql |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Kategorie | Zugriffssteuerung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen | Regeln Für Zugriffssteuerungsliste |