Перейти к содержанию

Использование возможностей выполнения внешнего кода (UsingExternalCodeTools)

Тип Поддерживаются
языки
Важность Включена
по умолчанию
Время на
исправление (мин)
Теги
Потенциальная уязвимость BSL
OS
Критичный Да 15 standard
design

Описание диагностики

Для прикладных решений запрещено выполнение в небезопасном режиме любого кода на сервере 1С:Предприятия, который не является частью самого прикладного решения (конфигурации).
Ограничение не распространяется на код, прошедший аудит, и на код, выполняемый на клиенте.

Примеры недопустимого выполнения «внешнего» кода в небезопасном режиме:

  • внешние отчеты и обработки (печатные формы и т.п.)
  • расширения конфигурации

Ограничения

На данный момент контекст сервера не анализируется, т.е. диагностика срабатывает как в клиентском, так и в серверном контекстах

Примеры

Источники

Сниппеты

Экранирование кода

// BSLLS:UsingExternalCodeTools-off
// BSLLS:UsingExternalCodeTools-on

Параметр конфигурационного файла

"UsingExternalCodeTools": false