java - 如何防止加载未签名的 jar ?

标签 java security jar-signing

在我的应用程序中,注意到在调用应用程序时,在已签名的 jar 文件中甚至未签名的 jar 文件也会被加载,因此为了确保安全,我需要指导以防止加载任何未签名的 jar

编辑:

如何使用 ClassLoader 识别/检索 Jar 签名

最佳答案

您可以使用 jnlp 文件中的 all-permissions 元素实现此目的。

<security>
  <all-permissions/>
</security>

参见 http://docs.oracle.com/javase/7/docs/technotes/guides/javaws/developersguide/syntax.htmlIs it possible to use jnlp without signing the jars?

希望对您有所帮助。

关于java - 如何防止加载未签名的 jar ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19311955/

相关文章:

java - 在 Android 中发送短信

java - Java中有向图的实现

php - 如何确保我的 PHP api 只能由特定的 javascript 页面使用

java - 使用给定证书在 JWS 应用程序中设置发布者名称

java - EV 代码签名极慢

Java 缩小引用从类型到接口(interface)的转换

java - Class.forName ("FQN") 间歇性抛出 ClassNotFoundException

php - 保护 PostgreSQL 数据库连接

php - 需要帮助理解 MySQL 注入(inject)

android - apk 签名 v1 是强制性的吗?