Перейти к содержанию

BSL231 — Обращение к методам привилегированных модулей

Кратко

Обращение к методам привилегированных модулей

Идентификаторы

Поле Значение
Код правила BSL231
Совместимый псевдоним PrivilegedModuleMethodCall
Серьёзность WARNING
Включено по умолчанию Да
Реализовано Да
Теги security, access-control

Поведение

  • Публичный идентификатор BSL231 и псевдоним PrivilegedModuleMethodCall стабильны.
  • Правило сообщает о случаях, описанных на этой странице.
  • Подавления и проектная конфигурация применяются до публикации результата.
  • Для выполнения правила не требуется внешний анализатор или сетевой доступ.

Настройка и подавление

Код BSL### — основной стабильный идентификатор. Совместимый псевдоним принимается в select, ignore и совместимых блоковых комментариях.

[tool.onec-hbk-bsl]
select = ["BSL231"]
ignore = ["PrivilegedModuleMethodCall"]

Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:

  • noqa:
Значение = "пример";  // noqa: BSL231
  • bsl-disable (совместимый вариант):
Значение = "пример";  // bsl-disable: BSL231
  • совместимый BSLLS-вариант:
Значение = "пример";  // BSLLS:PrivilegedModuleMethodCall-off

Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:

// noqa: BSL231
// код без этой диагностики
// noqa-enable: BSL231

// bsl-disable: BSL231
// код без этой диагностики
// bsl-enable: BSL231

// BSLLS:PrivilegedModuleMethodCall-off
// код без этой диагностики
// BSLLS:PrivilegedModuleMethodCall-on

Чтобы отключить правило до конца файла, не добавляйте закрывающий noqa-enable, bsl-enable или BSLLS:…-on.

Открывающий и закрывающий маркеры должны принадлежать одному семейству.

Описание диагностики

При обращении к публичным процедурам и функциям привилегированных общих модулей могут нарушаться ограничения конфигурации по правам и ролям конфигурации, решения 1С. Необходимо провалидировать подобные обращения для исключения обхода ограничений.

Примеры

Например, в конфигурации существует привилегированный модуль выполнения заданий с именем Задания. В этом модуле есть публичная функция Функция ДобавитьЗадание(Знач ИмяМетода, Знач Параметры) Экспорт. Какой-то код конфигурации или расширения обращается к этому методу Задания.ДобавитьЗадание("МетодДляВыполнения", Параметры);

Необходимо проанализировать код и убедиться в том, что: - указан правильный метод для выполнения задания - МетодДляВыполнения - метод МетодДляВыполнения для выполнения задания не выполняет деструктивных действий - и не выдает пользователям данные, запрещенные ограничениями конфигурации

Источники