-
Notifications
You must be signed in to change notification settings - Fork 106
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Метод Выполнить на Клиенте, диагностируется как на Сервере. #3240
Comments
@theshadowco Что думаешь? На клиенте тоже уязвимость? |
если везде уязвимость и нельзя использовать, то зачем оно нам дано.... |
Тут же оно расценивается как "потенциальная уязвимость". Отловили, оценили, пометили как "это не уязвимость, а архитектурное решение" |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Диагностика
bsl-language-server:ExecuteExternalCodeInCommonModule
Версия
1.13.0
Описание ошибки диагностики
Выполнение произвольного кода в общем модуле на сервере является потенциальной уязвимостью
Пример кода
`Процедура ВыполнитьКоманду(Форма, Команда, Источник) Экспорт
КонецПроцедуры
`
Скриншоты
Дополнительная информация
В описание ошибки говорится про Сервер, а у меня Клиент.
The text was updated successfully, but these errors were encountered: