【发布时间】:2015-02-26 22:40:01
【问题描述】:
我正在创建一个允许用户执行上传的 Java 文件的应用程序。我试图限制他们可以使用安全管理器做什么。一个空白的策略文件会是最严格的,不允许他们做尽可能多的事情吗?这会限制他们做任何我不应该限制他们做的基本事情吗?
【问题讨论】:
-
你想限制什么?
-
任何可能有害的东西。安全管理器似乎是通过允许权限来运行的,所以如果你根本不允许任何权限,我不确定会受到什么限制。
-
定义“空白安全管理器”。
-
一个类似pastebin.com/hd4asLJ1的策略文件
-
因为我之前从未使用过 Java 安全管理器,并且没有意识到我说的话可以说得更清楚。
标签: java securitymanager