Class loading and update detection

本文介绍了一种安全措施,即禁用应用中可能导致安全风险的类重载特性。通过修改配置文件ibm-web-ext.xmi中的参数reloadingEnabled及reloadInterval来确保生产环境中模块不会未经进一步认证就被重新加载。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Background
Application shall not enable class reloading feature, which allows the modules reloading without further authentication in Prod Env, violates ISR’s security guideline.
 
Diagnosis
It can be identified by checking the config file: ibm-web-ext.xmi
If reloadingEabled = “true” and reloadInterval is not equal to zero, the class reloading feature is ON
 
Fix
1.     Update ibm-web-ext.xmi
a.     set reloadingEabled to “false”
b.     set reloadInterval to “0”
2.     Redeploy the EAR
 
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值