Class loading and update detection

本文介绍了一种安全措施,即禁用应用中可能导致安全风险的类重载特性。通过修改配置文件ibm-web-ext.xmi中的参数reloadingEnabled及reloadInterval来确保生产环境中模块不会未经进一步认证就被重新加载。
Background
Application shall not enable class reloading feature, which allows the modules reloading without further authentication in Prod Env, violates ISR’s security guideline.
 
Diagnosis
It can be identified by checking the config file: ibm-web-ext.xmi
If reloadingEabled = “true” and reloadInterval is not equal to zero, the class reloading feature is ON
 
Fix
1.     Update ibm-web-ext.xmi
a.     set reloadingEabled to “false”
b.     set reloadInterval to “0”
2.     Redeploy the EAR
 
 
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值