【问题标题】:How to prevent access of protected members如何防止受保护成员的访问
【发布时间】:2018-01-18 22:23:13
【问题描述】:

我有课

package java.util;

public class xyz {
    void method(){
        ArrayList<String> al = new ArrayList<>();
        al.elementData = new Object[10];
        System.out.println(al.elementData);
    }

    public static void main(String[] args) {
        xyz z = new xyz();
        System.out.println("hello");
        z.method();
    }
}

当我尝试运行它时,出现如下异常

objc[6598]: Class JavaLaunchHelper is implemented in both /Library/Java/JavaVirtualMachines/jdk1.8.0_131.jdk/Contents/Home/bin/java and /Library/Java/JavaVirtualMachines/jdk1.8.0_131.jdk/Contents/Home/jre/lib/libinstrument.dylib. One of the two will be used. Which one is undefined.
Error: A JNI error has occurred, please check your installation and try again
Exception in thread "main" java.lang.SecurityException: Prohibited package name: java.util
    at java.lang.ClassLoader.preDefineClass(ClassLoader.java:662)
    at java.lang.ClassLoader.defineClass(ClassLoader.java:761)
    at java.security.SecureClassLoader.defineClass(SecureClassLoader.java:142)
    at java.net.URLClassLoader.defineClass(URLClassLoader.java:467)
    at java.net.URLClassLoader.access$100(URLClassLoader.java:73)
    at java.net.URLClassLoader$1.run(URLClassLoader.java:368)
    at java.net.URLClassLoader$1.run(URLClassLoader.java:362)
    at java.security.AccessController.doPrivileged(Native Method)
    at java.net.URLClassLoader.findClass(URLClassLoader.java:361)
    at java.lang.ClassLoader.loadClass(ClassLoader.java:424)
    at sun.misc.Launcher$AppClassLoader.loadClass(Launcher.java:335)
    at java.lang.ClassLoader.loadClass(ClassLoader.java:357)
    at sun.launcher.LauncherHelper.checkAndLoadMain(LauncherHelper.java:495)

假设我们在 FOO 公司开发了一个名为 foo.jar 的 jar 文件并将其发送给客户。现在客户端可以访问 com.foo.pack.TestClass 中的受保护成员,只需将其添加到类路径中,并在类中声明 package com.foo.pack;,就像上面的示例中的 xyz.class 我可以访问 ArrayList 的 elementData .java。

我的问题是,如何防止公司 FOO 受保护成员的访问、使用或可见性。

【问题讨论】:

  • 欢迎来到java编程。您不能阻止对受保护成员的访问。只有私人会阻止访问,这对你想要的东西不起作用。
  • 我看到的一种方法是,不允许他们通过客户端/开发者/用户的类加载器加载公司的类。他们可以编码和编译代码,但他们永远无法运行它,因为他们将无法加载类。但问题是如何实现这种方法!

标签: java jar protected


【解决方案1】:

密封清单中的包,并签署 JAR 文件。

【讨论】:

  • 如果您签名,则无法加载它们
【解决方案2】:

通过反射,您可以访问甚至修改私有成员。这很常见(只需检查 @Autowired 注释以进行依赖注入)。

我不确定您要达到什么目的,但如果您想防止客户进行逆向工程,请尝试使用一些工具来混淆您的代码。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-07-24
    • 2017-08-01
    • 2016-10-01
    • 2013-08-06
    • 2015-01-30
    • 1970-01-01
    相关资源
    最近更新 更多