BSL231 — Обращение к методам привилегированных модулей¶
Кратко¶
Обращение к методам привилегированных модулей
Идентификаторы¶
| Поле | Значение |
|---|---|
| Код правила | BSL231 |
| Совместимый псевдоним | PrivilegedModuleMethodCall |
| Серьёзность | WARNING |
| Включено по умолчанию | Да |
| Реализовано | Да |
| Теги | security, access-control |
Поведение¶
- Публичный идентификатор
BSL231и псевдонимPrivilegedModuleMethodCallстабильны. - Правило сообщает о случаях, описанных на этой странице.
- Подавления и проектная конфигурация применяются до публикации результата.
- Для выполнения правила не требуется внешний анализатор или сетевой доступ.
Настройка и подавление¶
Код BSL### — основной стабильный идентификатор. Совместимый псевдоним
принимается в select, ignore и совместимых блоковых комментариях.
Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:
noqa:
bsl-disable(совместимый вариант):
- совместимый
BSLLS-вариант:
Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:
// noqa: BSL231
// код без этой диагностики
// noqa-enable: BSL231
// bsl-disable: BSL231
// код без этой диагностики
// bsl-enable: BSL231
// BSLLS:PrivilegedModuleMethodCall-off
// код без этой диагностики
// BSLLS:PrivilegedModuleMethodCall-on
Чтобы отключить правило до конца файла, не добавляйте закрывающий
noqa-enable, bsl-enable или BSLLS:…-on.
Открывающий и закрывающий маркеры должны принадлежать одному семейству.
Описание диагностики¶
При обращении к публичным процедурам и функциям привилегированных общих модулей могут нарушаться ограничения конфигурации по правам и ролям конфигурации, решения 1С. Необходимо провалидировать подобные обращения для исключения обхода ограничений.
Примеры¶
Например, в конфигурации существует привилегированный модуль выполнения заданий с именем Задания.
В этом модуле есть публичная функция Функция ДобавитьЗадание(Знач ИмяМетода, Знач Параметры) Экспорт.
Какой-то код конфигурации или расширения обращается к этому методу Задания.ДобавитьЗадание("МетодДляВыполнения", Параметры);
Необходимо проанализировать код и убедиться в том, что:
- указан правильный метод для выполнения задания - МетодДляВыполнения
- метод МетодДляВыполнения для выполнения задания не выполняет деструктивных действий
- и не выдает пользователям данные, запрещенные ограничениями конфигурации