Ausführung der Rohdatenbankabfrage deaktivieren [aktualisiert im Sicherheitscenter 1,3 und entfernt in 2,0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Steuert, ob ein Anwender unformatierte SQL-Abfragen für die Datenbank durchführen kann.

    Th E glide.db.allow_unsafe_dbi_execute_sqlMit der Eigenschaft können Anwender unformatierte SQL-Abfragen für die Datenbank ausführen, die Zugriff auf Tabellen und Daten außerhalb der GlideRecord-Einschränkungen gewähren können. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist false, Dies ermöglicht den Aufruf von dbi.executeStatement()Von einem Glide-Skriptfähigen, was dazu führen kann, dass schädliche SQL-Anweisungen ausgeführt werden.

    Warnung:
    Diese Eigenschaft ist sowohl sicher als auch keine DB-Überschreibung.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.db.allow_unsafe_dbi_execute_sql
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7,2
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Diese Eigenschaft wird nicht auf festgelegt Falsch Aktiviert den Aufruf von dbi.executeStatement()Aus einem skriptfähigen Glide.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Regeln Für Zugriffssteuerungsliste