Limpar todos os campos HTML traduzidos [Novo na Central de segurança 2.0]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Aprenda a configurar a propriedade glide.translated_html.sanitize_all_fields com o valor seguro para garantir que todos os elementos translated_html sejam limpos com um limpador de HTML.

    Quando a propriedade glide.translated_html.sanitize_all_fields é definida como verdadeira, todos os elementos translated_html são limpos com um limpador de HTML. Se a propriedade estiver definida como falsa, somente os elementos com o atributo de dicionário html_sanitize definido como verdadeiro serão limpos. Essa limpeza ajuda a impedir que invasores incorporem conteúdo mal-intencionado que possa levar a ataques de script entre sites (XSS).

    Mais informações

    Atributo Descrição
    Nome da configuração glide.translated_html.sanitize_all_fields
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Validação, limpeza e codificação
    Risco à segurança
    • Pontuação de gravidade: 4,6
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: não configurar esta propriedade com o valor seguro verdadeiro não limpa todos os elementos HTML, o que aumenta a probabilidade de um agente mal-intencionado incorporar conteúdo mal-intencionado em um campo.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Permite que os clientes acessem qualquer informação da tabela se o widget estiver definido como público e incluído no valor da propriedade.