Habilitar configuração de cabeçalhos de resposta HTTP

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Reduza o risco de sequestro relacionado a cookies/sessões de apps da Web usando uma propriedade do sistema.

    Se glide.http.headers_config.enablednão está definido como verdadeiro , As configurações do cabeçalho de resposta definidas na tabela Cabeçalhos de resposta HTTP [sys_response_header] não são usadas. Os cabeçalhos de resposta HTTP relacionados à segurança incluem a Política de segurança de conteúdo, que ajuda nas proteções relacionadas ao XSS. Para obter detalhes sobre cabeçalhos de resposta HTTP, consulte HTTP Response Headers.

    Verifique se a propriedade glide.http.headers_config.enabledestá definido como verdadeiro .

    Mais informações

    Atributo Descrição
    Nome da configuração glide.http.headers_config.enabled
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Valor de fallback verdadeiro
    Categoria Gestão de sessões
    Risco à segurança
    • Pontuação de gravidade: 5,5
    • Pontuação do CVSS: média
    • Risco de segurança: Os riscos de segurança de cabeçalhos de resposta HTTP ausentes, incorretos ou fracos podem permitir sequestro de aplicações web relacionadas a XSS, CSRF e cookie/sessão.
    Dependências e pré-requisitos Nenhum