|
|
1
3
我查看了groovy的“noexitSecurityManager”,发现它确实在这样做:不允许System.exit()。这还不够。 我的解决方案是创建自己的类“DisallowAllSecurityManager”,它扩展了SecurityManager,并通过在每次检查中抛出SecurityException来禁用脚本不需要的所有内容,如对文件系统的写访问或连接到其他主机。方法。 但是:您不能在所有检查中抛出异常。方法。这是支票清单……您需要允许的方法:
当您想要评估您的groovy脚本时,您可以按以下方式进行,只限制groovy脚本:
|
|
|
2
3
groovy为此配备了专门的安全管理器。只需在运行脚本之前设置,
|
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |