腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
利用
Java
的沙箱来减轻CVE-2021-44228( log4j2远程代码执行)?
、
、
、
java
安全
管理器()不支持,通过利用
java
安全
管理器(以及相关的
类
加载
机制
)启用沙箱
机制
会是一种好方法吗?因此,跨库的最可靠的技术(因为理论上可以在任何开源库中引入相同的漏洞)是启用沙箱
机制
吗?我的理解正确吗?
浏览 8
提问于2022-01-19
得票数 0
2
回答
如何通过反射阻止访问?
、
在
Java
中,它提到使用f.setAccessible(true)方法可以违背封装的原则。public final class Immutable { System.o
浏览 3
提问于2015-03-25
得票数 13
回答已采纳
2
回答
使用原子变量的
Java
线程
安全
、
、
、
、
我有一个
Java
类
,下面是它的代码: private AtomicInteger currentIndex; }现在我的问题是: 由于只使用AtomicInteger,这个
类
真的是线程
安全
吗还是必须有额外的线程
安全
机制
来确保线程
安全</e
浏览 1
提问于2019-06-09
得票数 2
回答已采纳
2
回答
在python中监视线程同步
、
有没有办法在python
类
中使用像
java
方法同步那样的监视器线程同步来确保线程
安全
并避免竞争情况? 我想要一个类似监视器的同步
机制
,它只允许在我的
类
或对象中调用一个方法
浏览 1
提问于2012-07-05
得票数 1
回答已采纳
2
回答
java
信号量的线程
安全
与原子性
、
、
、
我已经看到了该类的代码,似乎没有使用任何类型的同步
机制
来确保线程
安全
或函数调用的原子性。我指的是
java
.util.concurrent.Semaphore
类
编辑:请理解这不可能是错误报告或对
java
技术的不信任。而是一个让我理解的请求。
浏览 0
提问于2018-08-17
得票数 0
回答已采纳
2
回答
像这样的框架?
、
、
、
、
Security提供了许多强大的
安全
机制
,但它不适合
Java
(EJB)环境。一个问题是Security将SecurityContext存储在不适合集群的ThreadLocal对象中。Security需要Spring核心来连接自己,这是我想要避免的,因为
Java
已经有了依赖注入
机制
。 有为
Java
量身定制的
安全
框架吗?,我希望有ACL或者更灵活的角色
机制
,例如。
浏览 0
提问于2010-02-11
得票数 5
1
回答
为什么Quarkus忽略我的HttpAuthenticationMechanism而不忽略我的ContainerRequestFilter?
、
、
、
我有一个用于
Java
应用程序的自定义
安全
模块。它遵循JSR-375规范,并提供了自己的IdentityStore,以及自定义的Http中非认证
机制
*和一个ContainerRequestFilter。看起来夸克使用它自己的HttpAuthentication机理*,它总是覆盖我自己的
机制
。 我尝试使用诸如@Provider和@PreMatching这样的注释,就像对一样,但是
类
仍然被忽略。*意味着javax.security.enterprise.authentication.mechanism.http
浏览 16
提问于2022-02-23
得票数 0
回答已采纳
1
回答
Xbootclasspath和
Java
安全
性
、
恶意软件使用来绕过
Java
安全
性可行吗?
浏览 2
提问于2012-08-23
得票数 1
1
回答
Java
:监视Locks的获取
、
、
我目前正在大量试验
java
的
安全
机制
,以便理解如何最好地在沙箱中执行不受信任的代码。您要防止的事情之一是无限循环,这就是为什么在理想情况下,您希望在其自己的线程中运行不受信任的代码。要从根本上摆脱这个线程,唯一的方法就是使用
java
的过时的Thread.stop()
机制
。这有问题的主要原因是线程持有的所有锁都被释放了,这可能会导致对象损坏。问题是:使用
Java
的SecurityManager和自定义
类
加载器,我能够跟踪,例如,哪些
类
可以加载,哪些系统资
浏览 1
提问于2013-06-06
得票数 5
回答已采纳
1
回答
与.Net共享
Java
HTTP会话
、
、
、
、
我们有一个常见的
Java
Web应用程序(A),它负责登录
机制
,并使用spring
安全
性。后来,许多其他
java
web应用程序使用由普通web应用程序(A)初始化的Spring
安全
上下文,不需要再次登录(SSO)。1)如何实现这种集成? 2)如何与.Net应用程序共享用户详细信
浏览 0
提问于2014-09-09
得票数 0
14
回答
如何在
Java
中模拟Haskell的“a或b”
、
如何编写类型
安全
的
Java
方法来返回a
类
或b
类
的内容?(我唯一想到的就是使用异常,这显然是不好的,因为它滥用了通用语言功能的错误处理
机制
…… if
浏览 6
提问于2012-04-02
得票数 35
回答已采纳
1
回答
使用
Java
EE的基于服务的
安全
性
、
到目前为止,我看到的所有
Java
授权技术都只适用于视图层--主要是基于JSF。您基本上限制了对某些URL模式或JSF组件的访问。我喜欢的解决方案是对服务上的
类
或方法进行注释。
浏览 2
提问于2016-05-23
得票数 0
回答已采纳
1
回答
只编写一个线程的可变对象
安全
发布
、
让非线程
安全
的可变对象X在线程A中构建.A将X、post构造传递给线程B。B会变异X,A再也不会访问X了。X是否有效地限制了线程?我在实践中对
Java
并发性的理解似乎表明,X没有正确发布,但我不能在运行数百万次复制的测试平台中对线程B造成任何问题。我怀疑这只是运气不好。作为背景,X代表了许多复杂的
类
,我无法控制这些
类
是由只有基本
Java
知识的建模人员编写的。强烈希望X没有同步块或其他并发
机制
或需求。我目前正在通过让线程A为X传递一个B调用的线程
安
浏览 3
提问于2017-11-09
得票数 2
回答已采纳
3
回答
Java
中的用户登录- JAAS/JNDI/GSSAPI
、
使用
Java
设计用户登录
机制
的最佳方式是什么?构建
安全
可靠的登录
机制
需要遵循哪些最佳实践? JAAS、JNDI和GSSAPI之间的区别是什么?你如何决定选择哪一个?
浏览 1
提问于2008-10-24
得票数 3
3
回答
在JBoss中使用多个登录模块
、
、
、
、
我对身份验证和
安全
领域很陌生,我正在尝试扩展我的应用程序的身份验证
机制
,该
机制
目前提供传统的用户名/密码身份验证,以提供用户通过LDAP服务器进行身份验证。jboss.security.auth.spi.UsernamePasswordLoginModule.文件有一个登录模块,指向扩展该standalone.xml的myLoginModuleClass
类
。login-module code="LDAPLoginModule" flag="required" module=
浏览 1
提问于2016-02-18
得票数 5
1
回答
什么是有效和
安全
的
Java
选项?
、
我在寻找好的
Java
RPC
机制
除了RMI,还有其他选择吗?
浏览 1
提问于2010-07-21
得票数 2
1
回答
Java
STS
机制
异常
、
、
、
、
我正在尝试实现使用不同
安全
机制
的web服务来执行一些性能测试,并对它们进行比较。我正在使用带有Glassfish的
Java
和Netbeans 7。我设法实现了所有的
安全
机制
,但我在使用STS时遇到了麻烦。我遵循这个来创建STS,但是在我完成了所有的步骤并尝试运行项目之后,我得到了以下异常: SEVERE: Exception while loading the app :
java
.lang.IllegalStateExceptionContainerBase.addChild: sta
浏览 5
提问于2012-04-03
得票数 0
回答已采纳
2
回答
当包含Spring应用程序时,"-Djava.security.egd=file:/dev/./urandom“到底做了什么?
、
、
、
、
FROM openjdk:8-jdk-alpineARG JAR_FILEENTRYPOINT ["
java
","-Djava.security.egd我想知道
安全
属性是用来做什么的,因为我通常不会在本地开发环境上运行应用程序时设置它,但是它似乎出现在各种容器化指南上。干杯!
浏览 3
提问于2019-11-14
得票数 9
回答已采纳
5
回答
JVM是如何开始寻找
类
的?
、
、
我更感兴趣的是了解JVM在哪个顺序和哪里查找
类
文件,比如查看
java
库、扩展库、
类
路径,比如调用
java
的当前目录?我更感兴趣的是JVM行为,而不是
类
加载器加载
类
的方式,我知道
类
加载器直到根都有父委托
机制
。如果一个
类
是从编译后的
类
保存在文件系统中的目录中执行的,并且也是在同一个目录中的jar文件中执行的,那么JVM是同时加载还是只加载一个以及哪个目录呢?假设您有一个线程不
安全
的Vector,如果我们
浏览 15
提问于2012-01-19
得票数 11
回答已采纳
4
回答
原子整数incrementAndGet()线程
安全
吗?
、
、
原子整数incrementAndGet()方法线程
安全
吗?我没有看到在它中使用任何同步关键字。
浏览 1
提问于2017-05-18
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java虚拟机:类加载机制详解
编程小知识【java-0003】java泛型机制-类泛型
学习Java编程-Java线程安全的常用类
Java 异常机制
Java编写线程安全类的7个技巧
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券