|
1
2
如果为其写入新值,则选项2有效
|
|
2
1
声音 偏执狂,但是否偏执取决于您的应用程序运行在哪个系统上,以及攻击者会造成什么伤害。 因此,如果你的用户群可能是敌对的,如果损害可能非常高,我会选择选项4,但修改如下,以消除其缺点。 让我引述两件相关的事情:
2)
您实际上不需要硬编码完整路径,您可以硬编码从1)中提到的“程序”到2)中提到的文件所在路径的相对路径。 控制问题: a) 您必须确保在可执行文件路径和文件路径之间没有任何“攻击者可访问”的内容(例如,符号链接) b) 您必须确保可执行文件以可靠的方式检查自己的路径,但这在我所知道的所有Unix中都不是问题(但我不知道所有Unix,也不知道windows)。 在第3条评论后编辑: 如果您的操作系统支持/proc,那么syslink/proc/${pid}/exe是解决b)的最佳方法 睡眠后编辑: 安装过程是否“安全”?如果是这样,您可以(在安装时)创建一个包装器脚本。此脚本应该是可执行的,但不可写(也可能既不可读)。它会将$PQRHOME env var设置为“safe”值,然后调用您的实际程序(它最终可能还会做其他有用的事情)。因为在UNIX中,运行进程的环境变量 不能 除了运行的进程之外,任何其他东西都可以改变,您是安全的(当然是环境变量) 由家长更改 过程开始)。不过,我不知道这种方法在Windows中是否有效。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |