【发布时间】:2013-11-19 07:52:53
【问题描述】:
我想实现一个允许用户添加某些业务逻辑的系统。 我可以使用我自己的类加载器来加载它并创建这个类的实例。 它将扩展我的预定义接口,我将调用它的一些方法。 如何防止它在我的系统中做坏事?坏事我的意思是在我的服务器中读取不必要的文件,将无用的信息甚至是危险的信息写入我的服务器。 它可以访问一些预定义的外部IP地址(或预定义的内部网络)
【问题讨论】:
-
我对 Java 不太熟悉,但也许这会有所帮助:stackoverflow.com/questions/3947558/…
标签: java security classloader