HTML サニタイゼーションのログ記録

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • glide.html_sanitize.discarded_log.enable プロパティを設定して、HTML サニタイゼーションイベントをインスタンスに記録するかどうかを決定します。

    このプロパティが推奨値の true に設定されていない場合、HTML サニタイゼーションイベントは sys_log テーブルに記録されません。ログ記録がないと、インスタンスの自動セキュリティ検出および調査機能に悪影響を与える可能性があります。

    詳細情報

    属性 説明
    構成名 glide.html_sanitize.discarded_log.enable
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    カテゴリ エラー処理とログ記録
    セキュリティリスク
    • 重大度スコア:2.4
    • CVSS スコア (CVSS score):低
    • セキュリティリスクの詳細 (Security risk details):このプロパティが推奨値の true に設定されていない場合、HTML サニタイゼーションイベントは sys_log テーブルに記録されず、自動セキュリティ検出および調査機能に影響を与える可能性があります。
    依存関係と前提条件 なし
    参照 HTML サニタイザーの有効化