bslls:ExecuteExternalCodeInCommonModule¶
Выполнение произвольного кода в общем модуле на сервере (ExecuteExternalCodeInCommonModule)¶
- Тип: Потенциальная уязвимость
- Важность: Критичный
- Включена по умолчанию: Да
- Теги:
badpractice,standard
Описание диагностики¶
При разработке решений следует учитывать, что опасно использование не только непосредственного выполнения кода, написанного в режиме Предприятие, но и алгоритмов, где методами Выполнить или Вычислить исполняется код в серверных функциях и процедурах.
Если выполнение произвольного кода необходимо, то такой код должен предварительно располагаться в общем модуле и пройти аудит.
Ограничение не распространяется на код, выполняемый на клиенте.
Примеры¶
Источники¶
Соответствие стандартам¶
- #std770, п. 3: Ограничения на использование Выполнить и Вычислить на сервере — Диагностика «Выполнение произвольного кода в общем модуле на сервере (ExecuteExternalCodeInCommonModule)» проверяет условие пункта 3 стандарта std770.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later