8
ответов

Какова цель CAS (Безопасность доступа к коду)?

Я был частью такого количества веб-приложений, но никогда не использовал CAS, возможно, также никогда не чувствовал потребность использовать то же. Когда потребность состоит в том, чтобы использовать CAS? Сделайте люди на самом деле используют его в их...
вопрос задан: 17 January 2019 18:53
8
ответов

“Безопасность доступа к коду” какого-либо использования реального мира?

Предупреждение: Более новые версии ядра .NET и .NET имеют, удалили и/или изменили “Безопасность доступа к коду” (CAS), так как этот вопрос задали. Исходный Вопрос: Я нахожусь в процессе изучения для...
вопрос задан: 23 May 2017 12:32
5
ответов

Что угроза безопасности объекта является отражением?

Таким образом, после нескольких часов обходного решения ограничение Отражения, в настоящее время отключаемого на Google App Engine, я задавался вопросом, мог ли кто-то помочь мне понять, почему объектное отражение может быть...
вопрос задан: 9 June 2010 03:59
4
ответа

Тестирование.NET кодирует в частичных доверительных средах

Я хочу протестировать поведение определенной части кода.NET в частичных доверительных средах. Что самый быстрый путь состоит в том, чтобы настроить это? Не стесняйтесь предполагать, что я (и другие читатели) являюсь общими новичками CAS...
вопрос задан: 17 January 2019 19:12
4
ответа

Безопасность доступа к коду.NET: Полезный или просто сверхсложный?

см. также “Безопасность доступа к коду” какого-либо использования реального мира? Я хочу получить некоторые другие мнения об этом... Мне нравится идея Безопасности доступа к коду для настольных приложений. Но во время жизни.NET...
вопрос задан: 17 January 2019 18:50
3
ответа

Как я могу препятствовать тому, чтобы несанкционированный код получил доступ к моему блоку в.NET 2.0?

В.NET 1.x, Вы могли использовать StrongNameIdentityPermissionAttribute на своем блоке, чтобы гарантировать, что только код, подписанный Вами, мог получить доступ к Вашему блоку. Согласно документации MSDN, В...
вопрос задан: 26 August 2012 15:37
2
ответа

что это предупреждение системы безопасности означает (класс.Net Process)?

Я использую 2008 VSTS +.Net 2.0 + C#. И я выполняю Анализ кода после сборки. Я получил следующее запутывающее предупреждение системы безопасности. Вот предупреждение и связанный код, какие-либо идеи что не так? Если...
вопрос задан: 5 February 2013 17:56
2
ответа

Пользовательский CodeAccessSecurityAttribute

I ' мы создали следующий атрибут: [Serializable] [AttributeUsage (AttributeTargets.Class | AttributeTargets.Method, AllowMultiple = true, Inherited = true)] открытый класс ...
вопрос задан: 27 August 2010 14:21
2
ответа

Как наследоваться DataAnnotations. ValidationAttribute (это появляется SecureCritical в соответствии с Visual Studio, отлаживающей хост в.NET 4!)

У меня есть библиотека классов [AllowPartiallyTrustedCallers], содержащая подтипы Системы. DataAnnotations. ValidationAttribute. Библиотекой пользуются на типах контракта сервисов WCF. В.NET 2/3.5...
вопрос задан: 22 April 2010 11:24
1
ответ

Неустойчивый PolicyException: разрешение Выполнения не может быть получено

Мы периодически видим следующее исключение вскоре после того, как Пул приложений переработает в приложении ASP.NET: Система. Конфигурация. ConfigurationErrorsException: не Мог загрузить файл или блок '...
вопрос задан: 3 December 2009 20:47
0
ответов

Ищем альтернативу AppDomain.CreateDomain(string, evidence) из-за устаревшей политики CAS

Я работаю в Microsoft .Net Framework--Application Development Foundation Training Kit book Chapter 8 Lesson 2: Configuring Application Domains ShowWinIni being the assembly name for the ...
вопрос задан: 17 January 2019 19:02
0
ответов

Защита исходного кода от кражи во время разработки [закрыто]

Есть ли способ защитить мой код во время разработки, чтобы в случае ухода разработчика из моей компании он не мог получить доступ к файлам в моем проекте? Это особенно важно для TFS, где проект ...
вопрос задан: 10 January 2018 00:55
0
ответов

Как я могу защитить свой плагин, чтобы его могли использовать только платные пользователи?

Я разрабатываю плагины (wordpress) и я планирую взимать плату за лицензию для всех, кто хочет ее использовать. Поэтому мне нужен способ убедиться, что этот плагин не загружен на сервер, где ...
вопрос задан: 23 May 2017 12:34
0
ответов

Ищу практический подход к изолированию .NET в песочнице плагины

Я ищу простой и безопасный способ доступа к плагинам из приложения .NET. Хотя я думаю, что это очень распространенное требование, я изо всех сил пытаюсь найти что-то, что удовлетворяет всем моим потребностям: ...
вопрос задан: 23 May 2017 12:25
0
ответов

Попытка прозрачным для безопасности методом X получить доступ к критичному для безопасности методу Y не удалась

У меня есть довольно стабильная версия серверного приложения, которая почти год развернута у десятков клиентов. Один новый клиент недавно установил приложение и получил следующую ошибку :...
вопрос задан: 23 May 2017 12:00
0
ответов

Как проверить, что исходный код скопирован из Интернета

Я создаю веб-инструмент, чтобы проверить, взят ли отправленный контент из Интернета или это собственная работа отправителя. Детектор плагиата. У меня есть идея, что я могу сгенерировать контрольную сумму и использовать ее как...
вопрос задан: 20 August 2012 06:16
0
ответов

Управление доступом к коду - Понимание того, почему SecurityTransparent может вызывать SecurityCritical

Я исследую Управление доступом для кода. Требуются некоторые усилия, чтобы разобраться, поэтому я подумал, что наконец-то использую Reflector и начну исследовать, как .NET 4.0 использует безопасность ...
вопрос задан: 11 May 2012 11:48
0
ответов

Частичное доверие C# WebApp log4net (высокое или среднее) не работает

Я создал простое веб-приложение .NET 4 в VS2010 и добавил ссылку на log4net 1.2.11.0 (последнюю). В этом проекте я создал класс Logger (см. конец этого поста). Когда я вызываю этот класс Logger...
вопрос задан: 14 March 2012 15:53
0
ответов

Выдача исключения с внутренним SecurityException отображает только внутреннее исключение в ASP.NET MVC

Если я добавлю следующую строку в действие ASP.NET MVC метод throw new Exception («внешний», новый SecurityException («внутренний»)); ошибка, которая на самом деле отображается на желтом экране смерти, - это ...
вопрос задан: 16 February 2012 11:16
0
ответов

Разрешения Assert в C #

Я пытаюсь разобраться в вопросах безопасности в C # и изо всех сил пытаюсь понять, как работает Assert. Я использую .net 3.5. Я сделал образец приложения, чтобы попытаться понять это. Метод вызова: [FileIOPermission (...
вопрос задан: 5 February 2012 09:50
0
ответов

System.TypeLoadException was unhandled / Inheritance security rules violated while overriding member

Можете ли вы создать .NET 4 версию вашего приложения для тестирования - был невинный вопрос начальства - конечно! Но после того, как я изменил 27 проектов в нашем Winforms-приложении на .NET 4 и перекомпилировал, когда ...
вопрос задан: 31 January 2012 10:24
0
ответов

Как исправить ли ошибку компиляции «System.Security.Permissions.SecurityAction.RequestMinimum устарел»?

Я получил следующее предупреждение компиляции как ошибку при обновлении некоторого кода ASP.NET с .NET 3.5: {{1} } 'System.Security.Permissions.SecurityAction.RequestMinimum' устарел. В атрибуте есть пчела ...
вопрос задан: 25 November 2011 12:19
0
ответов

Ошибка loadFromRemoteSources при использовании Assembly.LoadFrom

У меня есть приведенный ниже код в приложении Winforms .Net 4, которое загружает сборку. Все файлы находятся на C :. Есть множество DLL, которые работают нормально, но две ошибки со следующим: Была сделана попытка ...
вопрос задан: 25 November 2011 11:38
0
ответов

Где находится .Net Configuration Tool (mscorcfg.msc) в Windows 7?

У меня проблемы с запуском веб-сайта на новой машине Windows 7, и я думаю, что проблема решается установкой политики безопасности выполнения на Full Trust, однако я не могу найти этот инструмент нигде на моей ...
вопрос задан: 25 October 2011 18:50
0
ответов

Защита сборок веб-сайтов с помощью новой модели безопасности кода

В настоящее время я работаю над проектом, в котором мы создаем сайт MVC. Сайт должен использовать защиту доступа к коду из-за того, что необходимо подключить сторонние dll для обеспечения настраиваемой функциональности. ...
вопрос задан: 20 October 2011 06:28
0
ответов

Повышение безопасности PHP путем хранения включаемых файлов вне общей папки?

Такие языки, как Perl, Pythong и т.д. обычно считаются более безопасными по сравнению с PHP. Помимо возможных дыр в безопасности, одной из причин может быть (я не знаю, я спрашиваю) то, что мы делаем ...
вопрос задан: 15 October 2011 15:46
0
ответов

Исключение безопасности .NET на сетевом ресурсе

Мы развертываем наши приложения .NET, помещая их в локальную сеть и позволяя пользователям запускать их оттуда. Мы являемся частью очень большой организации и не имеем прав администратора для отдельных лиц ...
вопрос задан: 25 July 2011 20:49
0
ответов

Поддержка GIT для ветвлений авторизация пользователей - передовой опыт или инструменты?

Для репозитория GIT на основе продукта, в котором есть ветки для обслуживания, тестирования, а также будущей разработки, как мне контролировать доступ пользователей к этим ветвям. Под доступом я имею в виду, что даже ...
вопрос задан: 25 February 2011 00:47
0
ответов

Проблема с использованием методов итератора C # с безопасностью доступа к коду

У меня есть простой метод, который использует блок итератора для возврата IEnumerable : IEnumerable GetItems () {foreach (var item in Items) {yield return item; } } ...
вопрос задан: 25 November 2010 14:18
0
ответов

Code Access Security is a joke?

I have just read about this article about Code Access Security. It has such an example in it: using System.Security.Permissions; public class MyFileAccessor { public MyFileAccessor(String path, ...
вопрос задан: 18 October 2010 16:23