Использование возможностей выполнения внешнего кода (UsingExternalCodeTools)¶
Тип | Поддерживаются языки |
Важность | Включена по умолчанию |
Время на исправление (мин) |
Теги |
---|---|---|---|---|---|
Потенциальная уязвимость |
BSL OS |
Критичный |
Да |
15 |
standard design |
Описание диагностики¶
Для прикладных решений запрещено выполнение в небезопасном режиме любого кода на сервере 1С:Предприятия, который не является частью самого прикладного решения (конфигурации).
Ограничение не распространяется на код, прошедший аудит, и на код, выполняемый на клиенте.
Примеры недопустимого выполнения «внешнего» кода в небезопасном режиме:
- внешние отчеты и обработки (печатные формы и т.п.)
- расширения конфигурации
Ограничения¶
На данный момент контекст сервера не анализируется, т.е. диагностика срабатывает как в клиентском, так и в серверном контекстах
Примеры¶
Источники¶
Сниппеты¶
Экранирование кода¶
// BSLLS:UsingExternalCodeTools-off
// BSLLS:UsingExternalCodeTools-on
Параметр конфигурационного файла¶
"UsingExternalCodeTools": false