【发布时间】:2013-05-17 18:35:27
【问题描述】:
我的客户想要使用小程序从浏览器中拖放文件传输。大多数情况下,我们的一切工作正常,但是授予 applet 文件系统访问权限的 .java.policy 文件需要上传到每个客户端,以便 applet 有权读取/写入文件系统。
我在客户的技术伙伴刚刚做了一些研究,并希望我研究java deployment toolkit(一个负责部署而不是使用 html 标记的 js 库)。他想让我看看我是否可以将小程序配置为使用从 URL 请求的策略文件。我一直无法找到如何做到这一点,这是我所期望的,因为我认为这将是一个可怕的安全风险。
问题是他们需要能够授予小程序读/写文件系统访问权限,但我觉得从 URL 请求策略文件是个坏主意,我需要帮助解释原因。
这就是我的问题:是否可以从 URL 请求 .java.policy 文件?如果是这样,这不是一个可怕的安全风险吗?
【问题讨论】:
标签: java security applet policyfiles javapolicy