목록 뷰에서 HTML 이스케이프 [Security Center 1.3 및 1.5에서 업데이트됨]

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • glide.ui.escape_html_list_field 속성을 사용하여 목록 뷰에서 HTML 필드에 대해 HTML 이스케이프를 강제 적용합니다.

    이 속성은 HTML 필드가 표시되는 목록 뷰를 정리하는 데 도움이 됩니다. 권장 값인 true로 설정되지 않은 경우 glide.ui.escape_html_list_field 악의적인 사용자가 양식 필드 내에 HTML 코드를 삽입하여 다른 클라이언트/사용자 세션에서 원치 않는 스크립트를 실행할 수 있습니다. 이는 공격자가 세션 정보와 중요한 데이터를 훔치는 데 활용할 수 있습니다.

    경고:
    이는 세이프 하버 속성이므로 한 번 변경하면 값을 변경할 수 없습니다. 되돌릴 수 없습니다.

    추가 정보

    속성 설명
    속성 이름 glide.ui.escape_html_list_field
    구성 유형 시스템 속성(/sys_properties_list.do)
    범주 확인, 삭제 및 인코딩
    목적 교차 사이트 스크립팅 공격에 대한 애플리케이션 방지
    권장 값
    기본값
    보안 위험 등급 8.8
    기능적 영향 이렇게 정정하면 HTML 파서 수준의 UI에서 HTML 인코딩이 발생하도록 적용하므로 인코딩된 결과를 사용자에게 다시 렌더링합니다. 결과 데이터에 대한 인스턴스 사용자의 상호작용에 따라 기능에 영향을 미칠 수 있습니다.
    보안 위험 (높음) 교차 사이트 스크립팅 공격을 방어하기 위해 애플리케이션에서 입력 유효성 검사가 수행되어야 합니다. 이러한 공격을 통해 외부 스크립트가 로그인된 브라우저의 컨텍스트에서 사용자 세션에서 실행될 수 있습니다. 공격자는 이를 사용하여 세션 정보와 중요한 데이터를 훔칠 수 있습니다.
    참조

    높은 보안 설정

    시스템 속성 추가 또는 생성에 대한 자세한 내용은 문서를 참조하십시오 Add a system property.