클라이언트 호출 가능 스크립트 포함에 대해 기본적으로 인증 필요

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 기본적으로 가시성을 명시적으로 설정하지 않은 클라이언트 호출 가능 스크립트 포함은 공용입니다. 필요한 경우 공용 페이지에서 접근한 모든 클라이언트 호출 가능 스크립트 포함에 대한 개인정보 통제를 사용하도록 속성을 추가합니다 glide.script.ccsi.ispublic .

    시스템 속성은 glide.script.ccsi.ispublic Ajax 스크립트 포함이라고도 하는 클라이언트 호출 가능 스크립트 포함이 인증되지 않은 사용자가 자동으로 사용할 수 없도록 합니다. glide.script.ccsi.ispublic 권장 값인 아니오로 설정되지 않은 경우 스크립트 포함을 공용 스크립트로 실행하고 미인증 사용자가 인스턴스 데이터에 액세스할 수 있도록 허용합니다.

    속성 glide.script.ccsi.ispublicfalse로 설정되어 있는지 확인합니다.

    경고:
    이는 세이프 하버 속성이므로 한 번 변경하면 값을 변경할 수 없습니다. 되돌릴 수 없습니다.

    추가 정보

    속성 설명
    구성 이름 glide.script.ccsi.ispublic
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형
    권장 값 아니오
    기본값 <없음>
    폴백 값 아니오
    범주 접근 통제
    보안 위험
    • 심각도 점수: 7.5
    • CVSS 등급: 높음
    • 보안 위험 세부 정보: 민감한 비즈니스 논리 또는 데이터가 노출될 수 있으므로 인스턴스 자원에 대한 무단 액세스 위험이 높아집니다.
    기능적 영향 클라이언트 호출 가능 스크립트 포함이 공용으로 지정된 경우(즉, 이 속성이 누락된 경우) 인증되지 않은 사용자가 클라이언트 스크립트를 실행할 수 있습니다. 속성을 추가하면 로그인하지 않은 사용자의 스크립트 실행이 제한됩니다.
    의존성 및 필수 구성요소 없음