协同危险分析
危险方法分析
System.Diagnostics,System.IO,System.Runtime,Process等方法涉及到文件处理和进程处理,影响服务器安全,而且理论上,业务插件是不需要这些功能。
解决方案:
如需写日志,可通过
Kingdee.BOS.Log.Logger.Error("", e.Message, e);
Kingdee.BOS.Log.Logger.Info("", "日志信息");
方法进行日志处理。
如在调用接口时,需要通过使用文件流来读取接口返回的内容,例如:
![image.webp](/download/0100d7f2380a309a41f1bef6612d3bd40ba6.webp)
可通过C# httpClient 完成此功能,可参考以下例子:
![image.webp](/download/01005d0627b363024623aa1379437ee811f2.webp)
如在其他场景中使用了这些危险方法,且不能修改,可在质量报告中申请忽略,与此同时说明使用场景,审核通过后,将不再出现此检测结果。
![image.webp](/download/0100847c778183d042d7a172ea1f8f8dcc0a.webp)
![image.webp](/download/0100a93074f871e54f5fb1c1125c1940e2d5.webp)
协同危险分析
危险方法分析System.Diagnostics,System.IO,System.Runtime,Process等方法涉及到文件处理和进程处理,影响服务器安全,而且理论上,业务...
点击下载文档
上一篇:更新库存失败,即时库存表唯一索引冲突下一篇:关于调拨申请单行反关闭报错
本文2024-09-16 18:33:53发表“云星空知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-k3cloud-22972.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
热门文章