a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 54|回复: 0

[基础知识] JAVA基础知识指导:Java编程人员应注意的编码准则8

[复制链接]
发表于 2012-8-4 12:37:27 | 显示全部楼层 |阅读模式
拒绝默认访问" l& E- |% G* O$ M6 `  S3 K) _' y

$ c4 X5 |! V& V- h/ M  访问决策的制定应当根据许可权限而不是根据其它的任何方面。这意味着,默认情况下,应当拒绝访问,程序的保护机制应当根据"允许谁访问"来确认访问条件。, G4 h& |1 h* v# t; ?* i

  U1 V- b7 G( Z2 d# A0 i6 M1 p遵循最小特权原则
' v/ M7 p; d6 Y7 [6 b; Z2 |# Z/ [  \' O' c9 z; i: @
  程序的每个处理过程在执行时,都应当仅使用为完成其工作而需要的最小特权。任何提升的许可权限都要尽量持续最短的时间。这种方法可以减少攻击者用提升的特权执行任意代码的可能性。% I1 ]& c% Q$ Y( m* T  L( k8 R
  当然,为保证代码的安全,企业应当为开发语言和平台制定并实施一套健全的编码标准。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-16 19:11 , Processed in 0.307381 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表