Скачал с популярного ресурса внешнюю обработку (ЗагрузкаДанныхИзТабличногоДокумента_УФ_v2), заранее увидев около 300 положительных комментариев в адрес выложившего. Скачал там, потому что не нашел такую для управляемых форм в ИТС.
По каким ключевым словам в поиске кода модуля формы можно определить признаки злой обработки?
Конкретно в этой обработке есть злые признаки?
(1) Нужно включить у пользователя защиту от опасных действий и попытаться ее открыть. Платформа поругается на то. что ей не нравится. 99% это ложное срабатываение.
Итак вред ит инфраструктуре:
Все методы из ветки "Средства интеграции и администрирования"
Все методы из ветки "Процедуры и функции работы с операционной системой"
Все методы из ветки "Процедуры и функции работы с внешними компонентами
Все методы из ветки "Все методы из ветки "Процедуры и функции работы с файлами
Все методы из ветки "Процедуры и функции работы с двоичными данными
Методы из ветки "Прочие процедуры и функции" которые способны открыть внешнюю URL
Методы COMObject
Методы работы с интернет
....................Их куча, и нужно будет все анализировать, причем на русском и en
Если Вы ее с этого сайта скачали, то в ней нет никаких злых признаков, она абсолютно работоспособна. И популярна она потому, что хорошая в отличие от многих похожих.
А вот если Вы ее откуда-то с другого места скачали, то может оказаться, что в оригинальную авторскую обработку кто-то какую-то гадость вставил.
Вас смущает предупреждение платформы об опасности загрузки внешних обработок? В принципе, любая обработка может нанести ущерб при неосторожном использовании, и однозначных сигнатур никто не скажет.
(3) в коде обработки запросто может быть написан шифровальщик. Или может быть обращение на внешний ресурс, с которого скачивается вирь и далее по тексту. А так, весь код открытый, смотреть глазами.