securitymanager

    -1热度

    1回答

    我有我的自定义策略文件,我想以编程方式追加到现有的Java策略,但不是从命令提示符,因为有附加=和==覆盖。 如果我尝试 System.setSecurityManager(new SecurityManager()); System.setProperty("java.security.policy","myPolicy.policy"); 然后将它与现有的追加或重写?

    6热度

    1回答

    我正在创建一个允许用户执行上传的Java文件的应用程序。我试图限制他们可以用安全管理器做什么。一个空白的政策文件会是最严格的,不允许他们尽可能做到吗?这是否会限制他们做任何基本的事情,我不应该限制他们?

    0热度

    1回答

    我已经创建了一个应用程序,允许人们通过蓝牙从iOS设备上玩跳棋游戏到另一个。每个用户轮流成为外设和中心。 我有一切正常工作,除非玩家思考时间过长(超过20秒),连接丢失。我已阅读了有关安全管理器协议的一些信息,如果它找不到应存储的已存储的长期密钥,它将在20秒后断开连接。我读过,我必须在我的代码中包含以下代码的一部分来禁用此功能。 self.cp_charac = [[CBMutableChara

    0热度

    3回答

    我正在编写一个SecurityManager,应该只允许来自一个类的System.exit()调用。问题是这个类也是包含运行该应用程序的main()方法的一个类,因此使用SecurityManager.inClass()将不起作用 - 我们总是在该类中。我需要知道这个类是否明确试图退出。这可能吗?

    0热度

    1回答

    我想从文件client.policy加载SecurityManager策略。 我读过我可以指定-Djava.security.policy = client.policy。 但我不想在命令行中指定它。 我尝试在属性文件中指定它。 其实我的代码抛出异常。 如何在没有命令行参数的情况下读取策略? 这里是我的代码片段: prop.load(ClassLoader.getSystemResourceAsS

    2热度

    1回答

    我的部分项目需要允许参与者上传简单且非常基本的java代码,我将运行他们的代码并返回结果给他们。我通过限制Web用户帐户的权限,使用线程来控制超时情况,并使用安全管理器来处理沙盒委托程序来降低安全风险。 因为我不太了解什么样的请求可能会导致意外的危险,所以我决定使用默认策略。但大多数人都在谈论使用定制策略。 我搜索了很多,但我仍然没有找到任何网站/文学/教程,谈论为什么我不应该使用默认安全管理器。

    0热度

    3回答

    我正在研究一个程序,我想循环几个配置文件,并且每个文件都调用一个具有该文件名的类作为参数,并等待它完。目前我在做: for (int i = 1; i <= 3; i++){ String[] a = new String[1]; a[0] = "data/config" + i + ".xml"; edu.cwru.sepia.Main2.class.getM

    -2热度

    1回答

    我正在使用nio程序包中的类在java中开发应用程序。 我想知道如何为程序提供在硬盘上无处不在的权限。 因为它适用于我的主目录,但不是硬盘上的任何地方。

    0热度

    1回答

    我正在尝试为jaas认证/授权编写loginmodule。我想我会先尝试一个例子。我正在使用以下示例运行tomcat 7 http://www.byteslounge.com/tutorials/jaas-authentication-in-tomcat-example 我收到以下内容:myeclipse控制台中的“无安全管理器”,当我尝试登录时。事实上,我设置了一个断点来试图查看登录模块是否被使

    0热度

    1回答

    根据了解其可能使用反射操纵关键字final的一般概念。 也可以使用安全管理器来防止相同的情况。 是否有可能默认启用安全管理器(在jdk安装级别)? 参考文献: Change private static final field using Java reflection Running Java Security Manager without the default java.policy fi