一些对象自身会保持安全状态。并且这些对象也不应该被传递给未被信任的代码,然后获取除了它们自己的许可之外的安全授权。

这样的一个范例就是创建一个 FileStream 对象。并且在创建的过程中会请求到 FileIOPermission,如果请求成功,那么相应的文件对象就会被返回。但是,如果这个对象的引用被传递给了没有文件许可的代码,那么这个对象也还是能够对这个特定的文件进行读取与写入。

类似的最简单的防范措施会请求与任何通过公开的 API 元素来搜寻并且获取对象引用的代码中相同的 FileIOPermission。

相关文章:

  • 2021-12-02
  • 2021-08-21
  • 2021-12-11
  • 2021-05-06
  • 2021-12-19
  • 2021-06-28
  • 2021-10-06
  • 2021-11-27
猜你喜欢
  • 2021-11-29
  • 2022-12-23
  • 2022-01-14
  • 2022-01-18
  • 2021-07-19
  • 2021-09-19
相关资源
相似解决方案