Перейти к содержанию

BSL267 — Использование возможностей выполнения внешнего кода

Кратко

Использование возможностей выполнения внешнего кода

Идентификаторы

Поле Значение
Код правила BSL267
Совместимый псевдоним UsingExternalCodeTools
Серьёзность ERROR
Включено по умолчанию Да
Реализовано Да
Теги standard, design

Поведение

  • Публичный идентификатор BSL267 и псевдоним UsingExternalCodeTools стабильны.
  • Правило сообщает о случаях, описанных на этой странице.
  • Подавления и проектная конфигурация применяются до публикации результата.
  • Для выполнения правила не требуется внешний анализатор или сетевой доступ.

Настройка и подавление

Код BSL### — основной стабильный идентификатор. Совместимый псевдоним принимается в select, ignore и совместимых блоковых комментариях.

[tool.onec-hbk-bsl]
select = ["BSL267"]
ignore = ["UsingExternalCodeTools"]

Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:

  • noqa:
Значение = "пример";  // noqa: BSL267
  • bsl-disable (совместимый вариант):
Значение = "пример";  // bsl-disable: BSL267
  • совместимый BSLLS-вариант:
Значение = "пример";  // BSLLS:UsingExternalCodeTools-off

Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:

// noqa: BSL267
// код без этой диагностики
// noqa-enable: BSL267

// bsl-disable: BSL267
// код без этой диагностики
// bsl-enable: BSL267

// BSLLS:UsingExternalCodeTools-off
// код без этой диагностики
// BSLLS:UsingExternalCodeTools-on

Чтобы отключить правило до конца файла, не добавляйте закрывающий noqa-enable, bsl-enable или BSLLS:…-on.

Открывающий и закрывающий маркеры должны принадлежать одному семейству.

Описание диагностики

Для прикладных решений запрещено выполнение в небезопасном режиме любого кода на сервере 1С:Предприятия, который не является частью самого прикладного решения (конфигурации). Ограничение не распространяется на код, прошедший аудит, и на код, выполняемый на клиенте.

Примеры недопустимого выполнения «внешнего» кода в небезопасном режиме:

  • внешние отчеты и обработки (печатные формы и т.п.)
  • расширения конфигурации

Ограничения

На данный момент контекст сервера не анализируется, т.е. диагностика срабатывает как в клиентском, так и в серверном контекстах

Примеры

Источники