การประกาศการแบ่งปันอย่างชัดเจนที่แนะนำสำหรับคลาสภายใน

Jan 05 2021

ในการตรวจสอบความปลอดภัยของ Salesforceครั้งล่าสุดของเราเราประสบปัญหาเกี่ยวกับการประกาศการแบ่งปันที่ไม่ถูกต้องของชั้นเรียนภายในที่ทำหน้าที่เป็นเครื่องห่อหุ้ม

เราได้ผ่านการตรวจสอบนี้มาหลายปีแล้วดังนั้นฉันคิดว่าต้องมีเกณฑ์ใหม่ ๆ เข้ามาเมื่อไม่นานมานี้

คลาส Wrapper ภายในเหล่านี้ไม่ได้เข้าถึงข้อมูล แต่อย่างใดดังนั้นฉันจึงต้องการทราบว่าจะเป็นการประกาศการแบ่งปันที่แนะนำ (อาจเป็นwith sharingหรือinherithed sharing) สำหรับพวกเขาเพื่อที่จะผ่านการตรวจสอบความปลอดภัยของ Salesforceหรือหากจะรายงานว่าเป็นผลบวกเท็จก็เพียงพอแล้ว

คำตอบ

1 Raul Jan 05 2021 at 21:10

คำถามที่เกี่ยวข้อง: ฉันต้องกำหนดการแบ่งปันสำหรับชั้นเรียนภายในหรือไม่?

ฉันชอบinherited sharingแต่with sharingก็น่าจะดีเหมือนกัน

หากรายงานว่าเป็นผลบวกเท็จก็เพียงพอแล้ว

ไม่ควรมีผลบวกเท็จจำนวนเล็กน้อยเพื่อให้ทีมรักษาความปลอดภัยตรวจสอบ