领测软件测试网
c MwsC;{0x!iD
uvQ#\4Q3|#Fg软件测试技术网%y9P-J9Fp#h现在让我们来看一下代码访问安全系统的主要输入和输出:证据和权限。
P3V~"t+c"Z2cr软件测试技术网&`5[j2^1V^Mv1a:T4r返回页首
"Cthj$xv权限
8u
`8Z'SXd?@2Yg,?权限代表可执行受保护操作的授权。这些操作通常包括对特定资源的访问。通常,这些操作包括访问资源(如文件)、注册表、网络、用户界面或执行环境等。不涉及实际资源的权限的一个示例是跳过验证功能。
软件测试技术网+Js}3zaG-j9bp.V软件测试技术网5f7a_ \WXfjc注System.Security.Permissions.SecurityPermission 类包含一个标志,该标志决定是否允许权限实例的接收者跳过验证。SecurityPermission 类包含了其他类似的权限标志,它们涵盖了核心的运行库技术,如果未正确使用这些技术(如控制为在特定应用程序域中运行的程序集提供的证据的能力),就可能公开安全漏洞。核心运行库技术是由请求调用方来保护的,以使得必需的 SecurityPermission 类设置合适的权限标志。
软件测试技术网)in