Java安全与编程规范详解
1. Java安全
1.1 指定策略文件
在Java 1.2及更高版本中,用户在启动Java解释器时可以指定额外的策略文件。使用 -D 选项来定义 java.security.policy 属性,示例如下:
C:\> java -Djava.security.policy=policyfile UntrustedApp
这行命令会在将默认的系统和用户策略与 policyfile 文件或URL中指定的策略合并后,运行 UntrustedApp 类。若要替换系统和用户策略而非合并,可在属性规范中使用双等号:
C:\> java -Djava.security.policy==policyfile UntrustedApp
不过,只有在安装了 SecurityManager 时,指定策略文件才有用。若用户不信任某个应用程序,可能也不会信任该应用程序自愿安装其自身的安全管理器。此时,用户可以定义 java.security.manager 系统属性:
C:\> java -Djava.security.manager -Djava.security
超级会员免费看
订阅专栏 解锁全文
2644

被折叠的 条评论
为什么被折叠?



