【发布时间】:2018-02-15 15:25:42
【问题描述】:
我想知道是否可以正确保护 Nashorn(或任何其他脚本引擎)以确保运行用户代码的安全。这段代码的目的是让用户在应用程序的某些阶段执行操作,非常类似于 web 挂钩。我知道有一种方法可以阻止某些类从 Nashorn 内部访问,但是有没有办法通过反射绕过它?我将如何保护这些功能,或者这根本行不通?
【问题讨论】:
-
这些出现了几次before你可以使用SecurityManager来控制什么可以执行和不可以执行
标签: java security java-8 webhooks nashorn