bslls:FileSystemAccess¶
Доступ к файловой системе (FileSystemAccess)¶
- Тип: Уязвимость
- Важность: Важный
- Включена по умолчанию: Нет
- Теги:
suspicious
Описание диагностики¶
При код-ревью или аудите кода необходимо проверять обращения к файлам, каталогам и набор действий, выполняемых с ними, для исключения передачи конфиденциальной или защищенной информации, а также для исключения деструктивных действий с файловой системой. Важно проверять код от сторонних разработчиков, подрядчиков, из различных интернет-сервисов, каталогов и т.п.
По найденным замечаниям рекомендуется выполнить ручной аудит кода на предмет его правильности и безопасности.
Примеры¶
Текст = Новый ЧтениеТекста(ПутьФайла, КодировкаТекста.ANSI); // есть замечание
Текст = Новый ЗаписьТекста(ПутьФайла, КодировкаТекста.ANSI); // есть замечание
ЗначениеВФайл(ПутьФайла, ЛичныеДанные); // есть замечание
КопироватьФайл(ПутьФайла, ДругойПутьФайла); // есть замечание
МассивИмен = Новый Массив();
МассивИмен.Добавить(ПутьФайла);
ОбъединитьФайлы(МассивИмен, ДругойПутьФайла); // есть замечание
ПереместитьФайл(ПутьФайла, ДругойПутьФайла); // есть замечание
РазделитьФайл(ПутьФайла, 1024 * 1024 ); // есть замечание
СоздатьКаталог(ИмяКаталога); // есть замечание
УдалитьФайлы(ПутьФайла); // есть замечание
Источники¶
- Стандарт Доступ к файловой системе из кода конфигурации
- Стандарт Безопасность запуска приложений
- Безопасный режим работы - руководство разработчика
Соответствие стандартам¶
- #std542, п. 1: Доступ к файловой системе из кода конфигурации — Диагностика «Доступ к файловой системе (FileSystemAccess)» проверяет условие пункта 1 стандарта std542.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later