【发布时间】:2009-01-20 15:00:59
【问题描述】:
我最近加入了一家公司,在分析他们的环境时,我注意到 SharePoint web.config 的信任级别设置为完全。我知道这绝对是一种糟糕的做法,并希望 stackoverflow 社区可以帮助我概述这个决定中的缺陷。
哦,看来做出这个决定是为了允许开发人员在不创建 CAS 策略的情况下将 dll 部署到 Bin 文件夹。叹息。
只是想澄清一下,让事情变得更糟,我们还在为这个 Web 应用程序部署第三方代码。
【问题讨论】:
标签: asp.net security sharepoint web-config cas