<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    無為

    無為則可為,無為則至深!

      BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
      190 Posts :: 291 Stories :: 258 Comments :: 0 Trackbacks

    由于受到許多惡意應用的威脅,瀏覽器對待互聯網上的Java小應用時統統認為它們是不可信任的。基于此,Java小應用安全限制的內容有:
    1)  文件訪問限制
        Java小應用不允許讀寫本地的文件系統;只能讀其home web server端的文件。
    2)  網絡資源限制
        Java小應用不能與非home web server的任何機器建立連接。它只能對其home web server幀聽或發送數據包。
    3)  其它限制
        不能訪問系統的屬性;不能定義自己的類裝載器;不能直接調用本地函數;不能用Runtime.exec方法運行本地命令;不能定義類屬于某一包(package);等等。
    注意1:
        Java Application必須在本地執行,因此可信任,沒有安全限制。

        注意2:
        注意區別 file://c:\xxx\xxx.html 和 http://www.xxx.com/xxx.html。
    通常前者可能不通過applet class loader加載,因此沒有安全限制;而后者
    一定經applet class loader加載,因而受Security Manager的約束。
    突破Java安全限制的方法
    1)  對Java小應用程序使用數字簽名,使瀏覽器信任之。
        可以信任的Java小應用有兩種:
            a) 安裝在本地,運行瀏覽器的CLASSPATH目錄下的類;
            b) 在客戶端可信任列表中的個體(identity)所簽發過的Java小應
        用。可信任列表在JDK中由identitydb.obj文件和相應工具來維護,目前
        在JDK1.2中的維護工具和以前相比有比較大的變化。

    2)  創建自定義安全管理器
        建立自己的security manager類AppletSecurity.class,并將它加入客戶
    端的類庫classes.zip中,用以替換瀏覽器缺省的安全管理器。
        除非,你水平很高,否則JDK不建議你使用這種方法。



    凡是有該標志的文章,都是該blog博主Caoer(草兒)原創,凡是索引、收藏
    、轉載請注明來處和原文作者。非常感謝。

    posted on 2005-12-14 12:58 草兒 閱讀(143) 評論(0)  編輯  收藏 所屬分類: Java編程經驗談
    主站蜘蛛池模板: 亚洲国产一区二区视频网站| 女人张开腿给人桶免费视频| 亚洲熟妇丰满多毛XXXX| 全部一级一级毛片免费看| 免费一级毛片一级毛片aa| 亚洲乱码国产乱码精华| 天天摸夜夜摸成人免费视频| 亚洲人成色99999在线观看| 天天摸夜夜摸成人免费视频 | 国产精品偷伦视频免费观看了| 免费在线观看a级毛片| 日本高清免费中文在线看| 亚洲综合另类小说色区| a毛片全部播放免费视频完整18| 亚洲精品乱码久久久久久| 99精品视频在线观看免费播放| 久久精品亚洲一区二区三区浴池 | 久久久久国色av免费看| 亚洲精品在线播放| 无码少妇一区二区浪潮免费| 亚洲国产成人精品无码区花野真一| 可以免费观看的一级毛片| 中文字幕乱码系列免费| 久久久久久亚洲Av无码精品专口| 在线观看免费人成视频| 婷婷亚洲综合五月天小说在线| 亚洲人成色77777在线观看大| 中国黄色免费网站| 亚洲AV无码国产精品色| 免费国产综合视频在线看 | 亚洲大成色www永久网址| 又粗又黄又猛又爽大片免费| 成人无码a级毛片免费| 亚洲国产精品人久久电影| 国产美女精品久久久久久久免费| 黄床大片免费30分钟国产精品| 亚洲狠狠久久综合一区77777| 成熟女人牲交片免费观看视频 | 夜夜爽妓女8888视频免费观看| 亚洲AV无码乱码国产麻豆| 黑人粗长大战亚洲女2021国产精品成人免费视频 |