Перейти к содержанию
bslls:UsingExternalCodeTools

Использование возможностей выполнения внешнего кода (UsingExternalCodeTools)

  • Тип: Потенциальная уязвимость
  • Важность: Критичный
  • Включена по умолчанию: Да
  • Теги: standard, design

Описание диагностики

Для прикладных решений запрещено выполнение в небезопасном режиме любого кода на сервере 1С:Предприятия, который не является частью самого прикладного решения (конфигурации). Ограничение не распространяется на код, прошедший аудит, и на код, выполняемый на клиенте.

Примеры недопустимого выполнения «внешнего» кода в небезопасном режиме:

  • внешние отчеты и обработки (печатные формы и т.п.)
  • расширения конфигурации

Ограничения

На данный момент контекст сервера не анализируется, т.е. диагностика срабатывает как в клиентском, так и в серверном контекстах

Примеры

Источники

Соответствие стандартам

Источник диагностики