【问题标题】:Detecting if a User has Accepted a Signed Java Applet.检测用户是否接受了签名的 Java Applet。
【发布时间】:2011-05-30 16:03:01
【问题描述】:

我有一个数字签名的 Java 小程序。当用户访问我网站上的小程序页面时,系统会提示他们是否接受已签名的小程序。

如何确定用户是否接受了小程序?来自 javascript/html,或来自小程序本身(如果用户单击取消,它会以有限的权限运行还是根本不运行?),或者可能来自同一页面上未签名的另一个小程序?

【问题讨论】:

    标签: java permissions applet


    【解决方案1】:

    在您的 java 小程序初始化代码段中,您可以更改已声明的 javascript 变量值(参考:http://www.rgagnon.com/javadetails/java-0172.html)。在您的 javascript 中,domready 事件开始监视 javascript 变量。所以,你可以知道用户允许java小程序对javascript变量的改变。

    【讨论】:

      【解决方案2】:

      如果用户拒绝数字签名代码,代码将在沙盒中运行。

      这是一个demo of loading trusted applets in a defensive way,可能会有所帮助。

      【讨论】:

      • @Enrique 使用的技术非常基础。只需“尝试”沙盒应用程序中不允许的东西。并在“catch”语句中执行替代操作。 AFAIR 可信的操作是建立一个 JFileChooser,但我需要寻找原始来源才能确定。
      • 我不确定这是不是有效信息,在我看来,如果用户单击“取消”,小程序就会停止。不幸的是,我无法让它以任何方式工作。另外,使用 erinus 的建议也容易出错,因为你无法检测到对话框是否打开,或者他们点击了取消,所以如果你需要区分这两个条件,那也是不可接受的。跨度>
      • @wraithguard01 请参阅this question 了解更新。
      猜你喜欢
      • 2011-02-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-04
      • 2011-09-20
      相关资源
      最近更新 更多