当前位置:  开发笔记 > 编程语言 > 正文

MSDN FileSystemWatcher类示例中PermissionSet属性的用途是什么?

如何解决《MSDNFileSystemWatcher类示例中PermissionSet属性的用途是什么?》经验,为你挑选了1个好方法。

在MSDN FileSystemWatcher类页面上,它包含一个具有以下类属性的示例:

 [PermissionSet(SecurityAction.Demand, Name="FullTrust")]

这样做的目的是什么?什么时候应该包含还是不包括在内?

FileSystemWatcher类帮助页面位于:http: //msdn.microsoft.com/en-us/library/system.io.filesystemwatcher.aspx



1> Nicole Calin..:

FileSystemWatcher类具有不受限制的CAS权限的链接需求.这意味着它将验证其直接调用者(即:您的代码,如果您直接使用该类)具有不受限制的权限.

不幸的是,使用链接需求会打开潜在的安全漏洞,因为间接调用者的权限(即:调用代码的代码)不会被链接需求验证.这意味着具有受限权限的间接调用者可能能够操纵您高度信任的代码,以代表其执行某些恶意代码,否则它将无法完成权限.

防止此类攻击的方法之一是对使用具有链接需求的类型或成员的任何代码应用相同权限的完全需求.这将确保任何间接呼叫者都将受到相同的许可要求,从而确保他们无法通过您自己无法完成的代码执行任何操作.这种类型的完全需求的应用是在FileSystemWatcher的MSDN示例代码中显示的.


该属性无法帮助您的代码运行.相反,它有助于防止它在不应该运行时运行."FullTrust"指的是不受限制的代码访问安全性权限.这与授予用户帐户的权限无关.代码访问安全性是.NET提供的附加安全层,允许用户控制授予运行代码的权限.有关介绍,请参阅http://msdn.microsoft.com/en-us/library/930b76w0(VS.71).aspx.
推荐阅读
kikokikolove
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有