<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    無為

    無為則可為,無為則至深!

      BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
      190 Posts :: 291 Stories :: 258 Comments :: 0 Trackbacks

    由于受到許多惡意應用的威脅,瀏覽器對待互聯網上的Java小應用時統統認為它們是不可信任的。基于此,Java小應用安全限制的內容有:
    1)  文件訪問限制
        Java小應用不允許讀寫本地的文件系統;只能讀其home web server端的文件。
    2)  網絡資源限制
        Java小應用不能與非home web server的任何機器建立連接。它只能對其home web server幀聽或發送數據包。
    3)  其它限制
        不能訪問系統的屬性;不能定義自己的類裝載器;不能直接調用本地函數;不能用Runtime.exec方法運行本地命令;不能定義類屬于某一包(package);等等。
    注意1:
        Java Application必須在本地執行,因此可信任,沒有安全限制。

        注意2:
        注意區別 file://c:\xxx\xxx.html 和 http://www.xxx.com/xxx.html。
    通常前者可能不通過applet class loader加載,因此沒有安全限制;而后者
    一定經applet class loader加載,因而受Security Manager的約束。
    突破Java安全限制的方法
    1)  對Java小應用程序使用數字簽名,使瀏覽器信任之。
        可以信任的Java小應用有兩種:
            a) 安裝在本地,運行瀏覽器的CLASSPATH目錄下的類;
            b) 在客戶端可信任列表中的個體(identity)所簽發過的Java小應
        用。可信任列表在JDK中由identitydb.obj文件和相應工具來維護,目前
        在JDK1.2中的維護工具和以前相比有比較大的變化。

    2)  創建自定義安全管理器
        建立自己的security manager類AppletSecurity.class,并將它加入客戶
    端的類庫classes.zip中,用以替換瀏覽器缺省的安全管理器。
        除非,你水平很高,否則JDK不建議你使用這種方法。



    凡是有該標志的文章,都是該blog博主Caoer(草兒)原創,凡是索引、收藏
    、轉載請注明來處和原文作者。非常感謝。

    posted on 2005-12-14 12:58 草兒 閱讀(143) 評論(0)  編輯  收藏 所屬分類: Java編程經驗談
    主站蜘蛛池模板: 国产成人免费片在线视频观看| 久久精品免费视频观看| 亚洲人成高清在线播放| 亚洲国产美女在线观看| 亚洲精品天堂无码中文字幕| 国产成人亚洲午夜电影| 免费的黄色网页在线免费观看| 四虎影视永久在线精品免费| 99久久精品国产免费| 成人毛片免费网站| 国产亚洲美女精品久久久| 亚洲免费精彩视频在线观看| 亚洲中文字幕人成乱码| 国产精品美女免费视频观看| xxxxx免费视频| 亚洲第一黄色网址| 亚洲一欧洲中文字幕在线| 日韩中文字幕精品免费一区| 亚洲婷婷国产精品电影人久久| 99久久婷婷国产综合亚洲| 13小箩利洗澡无码视频网站免费| 国产h视频在线观看免费| 亚洲精品成人无限看| 亚洲夂夂婷婷色拍WW47| 国产精品白浆在线观看免费| 亚洲第一成年人网站| 中文字幕永久免费| 成年女人永久免费观看片| 亚洲麻豆精品果冻传媒| a级片免费在线播放| 免费一级毛片在线播放| 国产精品亚洲片夜色在线| 国产公开免费人成视频| 国产亚洲中文日本不卡二区| 99在线观看免费视频| 精品丝袜国产自在线拍亚洲| 亚洲女人被黑人巨大进入| 国产亚洲精品第一综合| 亚洲av无码一区二区三区不卡| 国产高清对白在线观看免费91| 亚洲网站免费观看|