Glide DB 関数のクエリー ACL を検証する (Security Center 7.0 の新機能)

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • システムプロパティを使用して、クエリー ACL を Glide DB 機能に適用するかどうかを制御します。

    glide.db.encoded_query.check_function_field_query_acls システムプロパティが true に設定されている場合、クエリ ACL (query_range および query_match) は、次の Glide DB 関数でデフォルトで検証されます。

    • glidefunction:位置
    • glidefunction:サブ文字列
    • glidefunction:concat
    • glidefunction:coalesce
    • glidefunction:長さ

    追加関数でこれらのクエリー ACL を検証するには、それらの関数を glide.db.encoded_query.force_query_range_on_functions システムプロパティに追加します。

    glide.db.encoded_query.check_function_field_query_aclsシステムプロパティを true に設定するか、プロパティがシステムプロパティ [sys_properties] リストにないことを確認します。

    詳細情報

    属性 説明
    構成名
    • glide.db.encoded_query.check_function_field_query_acls
    • glide.db.encoded_query.force_query_range_on_functions
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ
    • ブール
    • 文字列リスト
    推奨値
    • true
    • glidefunction:position、glidefunction:substring、glidefunction:concat、glidefunction:coalesce、glidefunction:length
    デフォルト値
    • true
    • glidefunction:position、glidefunction:substring、glidefunction:concat、glidefunction:coalesce、glidefunction:length
    フォールバック値
    • true
    • glidefunction:position、glidefunction:substring、glidefunction:concat、glidefunction:coalesce、glidefunction:length
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:5.3
    • CVSS スコア:中
    • glide.db.encoded_query.check_function_field_query_acls システムプロパティが存在し、値が true に設定されていない場合、ログインしているユーザーがデータを盲目的に推測でき、機密情報が開示される可能性があります。

    機能への影響 ユーザーは、機能フィールドの値が表示されることを期待しても、機能フィールドに ACL が適用されているためにブロックされる場合があります。
    依存関係と前提条件 なし

    システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。