You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Описание проблемы, ошибки, которую надо диагностировать
При код-ревью или аудите кода необходимо проверять обращения к файлам, каталогам и набор действий, выполняемых с ними, для исключения передачи конфиденциальной или защищенной информации, а также для исключения деструктивных действий с файловой системой.
Важно проверять код от сторонних разработчиков, подрядчиков, из различных интернет-сервисов, каталогов и т.п.
По найденным замечаниям рекомендуется выполнить ручной аудит кода на предмет его правильности и безопасности.
Примеры
Текст=Новый ЧтениеТекста("d:\win.txt", КодировкаТекста.ANSI);// есть замечаниеТекст=Новый ЗаписьТекста("d:\win.txt", КодировкаТекста.ANSI);// есть замечаниеЗначениеВФайл("C:\Temp\PersonalData.txt", ЛичныеДанные);// есть замечаниеКопироватьФайл("C:\Temp\Order.htm","C:\My Documents\Order.htm");// есть замечаниеМассивИмен=Новый Массив();
МассивИмен.Добавить("C:\Windows\Temp\Presentation.ppt.1");ОбъединитьФайлы(МассивИмен,"C:\Windows\Temp\Presentation.ppt");// есть замечаниеПереместитьФайл("C:\Temp\Order.htm","C:\My Documents\Order.htm");// есть замечаниеРазделитьФайл("C:\Windows\Temp\Presentation.ppt",1024*1024 );// есть замечаниеСоздатьКаталог("C:\Temp");// есть замечаниеУдалитьФайлы("C:\temp\Works");// есть замечание
Ссылка на источник, подтверждающее нарушение либо обоснование наличия проблемы
Описание проблемы, ошибки, которую надо диагностировать
При код-ревью или аудите кода необходимо проверять обращения к файлам, каталогам и набор действий, выполняемых с ними, для исключения передачи конфиденциальной или защищенной информации, а также для исключения деструктивных действий с файловой системой.
Важно проверять код от сторонних разработчиков, подрядчиков, из различных интернет-сервисов, каталогов и т.п.
По найденным замечаниям рекомендуется выполнить ручной аудит кода на предмет его правильности и безопасности.
Примеры
Ссылка на источник, подтверждающее нарушение либо обоснование наличия проблемы
Параметры диагностики
Тип Статья на русском
Важность Статья на русском
Тэги Статья на русском
STANDARD
- "Нарушение стандартов 1С"LOCKINOS
- "Не будет работать в другой ОС"SQL
- "Проблема с запросом"PERFORMANCE
- "Проблема производительности"BRAINOVERLOAD
- "Непонятный код"BADPRACTICE
- "Плохая практика программирования"CLUMSY
- "Излишние действия"DESIGN
- "Ошибка в проектировании"SUSPICIOUS
- "Подозрительный код"UNPREDICTABLE
- "Непредсказуемо работающий код"DEPRECATED
- "Устаревшая функциональность"ERROR
- "Ошибочная конструкция"LOCALIZE
- "Проблемы локализации"Время на исправление (минут)
3
Дополнительная информация
The text was updated successfully, but these errors were encountered: