Перейти к содержанию

Конструкторы объектов не должны содержать указания паролей в явном виде

Явное указание паролей в коде, является недопустимым, т.к. нарушает безопасность интегрируемых информационных систем.

Убедитесь в отсутствии прямого указания паролей в вызовах конструкторов объектов:

  • FTPСоединение
  • HTTPСоединение
  • WSОпределения
  • ЧтениеZipФайла
  • ЗаписьZipФайла
  • КонтейнерКлючейКриптографии
  • СертификатыУдостоверяющихЦентровФайл
  • СертификатКлиентаФайл

Экранирование кода

// sonar:HardcodedPasswordInConstructor:off
// sonar:HardcodedPasswordInConstructor:on