v8cs:secure-password-storage¶
Проверка использования безопасного хранилища для паролей (secure-password-storage)¶
- Категория:
bsl
Не следует хранить пароли в реквизитах формы, их следует извлекать только на стороне сервера и непосредственно перед их использованием. В противном случае, при открытии формы с маскированным вводом (или просмотром) пароля, пароль передается с сервера на клиент в открытом виде, что делает возможным его перехват.
Неправильно¶
Правильно¶
Процедура ПриСозданииНаСервере()
УстановитьПривилегированныйРежим(Истина); Пароли = ОбщегоНазначения.ПрочитатьДанныеИзБезопасногоХранилища(Объект.Ссылка, "Пароль, ПарольSMTP"); УстановитьПривилегированныйРежим(Ложь);
Пароль = ?(ЗначениеЗаполнено(Пароли.Пароль), ЭтотОбъект.УникальныйИдентификатор, ""); ПарольSMTP = ?(ЗначениеЗаполнено(Пароли.ПарольSMTP), ЭтотОбъект.УникальныйИдентификатор, "");
КонецПроцедуры
См.¶
Соответствие стандартам¶
- #std740, п. 3.3: Безопасное хранение паролей — Диагностика v8cs:secure-password-storage проверяет требование пункта 3.3 стандарта std740.
Источник диагностики¶
- Исходная статья
- Ревизия:
c8fe7932babf718c0ace3cf836a99d6a3b98d098 - Лицензия:
EPL-2.0