【发布时间】:2016-05-20 09:35:31
【问题描述】:
在我的应用程序中,我在 Tomcat 图像的内存中获取密码和用户访问令牌等值。当我尝试使用进程黑客读取它时。
有什么办法可以清除这个存储的值。
【问题讨论】:
-
没有。 Tomcat 在处理过程中需要明确这些值,并且由于 Java 管理内存的方式,一旦处理完成,就无法可靠地将其从内存中擦除。但是,您要保护什么?任何对您服务器上的进程内内存具有完全读取权限的人可能已经可以随心所欲了。
标签: tomcat configuration