bslls:UsingExternalCodeTools¶
Использование возможностей выполнения внешнего кода (UsingExternalCodeTools)¶
- Тип: Потенциальная уязвимость
- Важность: Критичный
- Включена по умолчанию: Да
- Теги:
standard,design
Описание диагностики¶
Для прикладных решений запрещено выполнение в небезопасном режиме любого кода на сервере 1С:Предприятия, который не является частью самого прикладного решения (конфигурации). Ограничение не распространяется на код, прошедший аудит, и на код, выполняемый на клиенте.
Примеры недопустимого выполнения «внешнего» кода в небезопасном режиме:
- внешние отчеты и обработки (печатные формы и т.п.)
- расширения конфигурации
Ограничения¶
На данный момент контекст сервера не анализируется, т.е. диагностика срабатывает как в клиентском, так и в серверном контекстах
Примеры¶
Источники¶
Соответствие стандартам¶
- #std669, п. 1: Ограничение на выполнение внешнего кода — Диагностика «Использование возможностей выполнения внешнего кода (UsingExternalCodeTools)» проверяет условие пункта 1 стандарта std669.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later