목록 뷰에서 HTML 이스케이프 [Security Center 1.3 및 1.5에서 업데이트됨]

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • glide.ui.escape_html_list_field 속성을 사용하여 목록 뷰에서 HTML 필드에 대해 HTML 이스케이프를 강제 적용합니다.

    HTML이 목록 뷰의 HTML 필드에 렌더링되지 않도록 하려면 로 설정합니다glide.ui.escape_html_list_field. HTML 위생화를 플랫폼 전체(시스템 속성을 통해) 또는 필드별(스키마 속성을 통해)로 비활성 상태로 두면 XSS 스타일 공격이 발생할 수 있습니다. XSS 공격을 통해 권한이 낮은 사용자가 권한이 높은 사용자의 세션을 가로채거나 리디렉션 또는 변조를 포함한 표준 웹 애플리케이션 동작을 방해할 수 있습니다.

    경고:
    이는 세이프 하버 속성이므로 한 번 변경하면 값을 변경할 수 없습니다. 되돌릴 수 없습니다.

    추가 정보

    속성 설명
    속성 이름 glide.ui.escape_html_list_field
    구성 유형 시스템 속성(/sys_properties_list.do)
    범주 확인, 삭제 및 인코딩
    목적 사이트 간 스크립팅 공격에 대한 응용 프로그램 방지
    권장 값
    기본값
    보안 위험 등급 3.1
    기능적 영향 이렇게 정정하면 HTML 파서 수준의 UI에서 HTML 인코딩이 발생하도록 적용하므로 인코딩된 결과를 사용자에게 다시 렌더링합니다. 결과 데이터에 대한 인스턴스 사용자의 상호작용에 따라 기능에 영향을 미칠 수 있습니다.
    보안 위험 (높음) 교차 사이트 스크립팅 공격을 방어하기 위해 애플리케이션에서 입력 유효성 검사가 수행되어야 합니다. 이러한 공격을 통해 외부 스크립트가 로그인된 브라우저의 컨텍스트에서 사용자 세션에서 실행될 수 있습니다. 공격자는 이를 사용하여 세션 정보와 중요한 데이터를 훔칠 수 있습니다.
    참조

    높은 보안 설정

    시스템 속성 추가 또는 작성에 대한 자세한 내용은 다음 문서를 참조하십시오 Add a system property.