Перейти к содержанию
bslls:ExecuteExternalCodeInCommonModule

Выполнение произвольного кода в общем модуле на сервере (ExecuteExternalCodeInCommonModule)

  • Тип: Потенциальная уязвимость
  • Важность: Критичный
  • Включена по умолчанию: Да
  • Теги: badpractice, standard

Описание диагностики

При разработке решений следует учитывать, что опасно использование не только непосредственного выполнения кода, написанного в режиме Предприятие, но и алгоритмов, где методами Выполнить или Вычислить исполняется код в серверных функциях и процедурах. Если выполнение произвольного кода необходимо, то такой код должен предварительно располагаться в общем модуле и пройти аудит.

Ограничение не распространяется на код, выполняемый на клиенте.

Примеры

Источники

Соответствие стандартам

Источник диагностики