Partilhar via


Protegendo o código Wrapper

Código de wrapper, especialmente onde o wrapper tem maior confiança que o código que utiliza, pode abrir um conjunto exclusivo de vulnerabilidades de segurança. Qualquer coisa feita em nome de um chamador, onde as permissões do chamador limitado não estão incluídas na verificação de segurança adequadas, é um ponto fraco potencial para ser explorada.

Nunca ative algo através do wrapper que o chamador não foi possível fazer a si. Este é um perigo especial quando fazendo algo que envolve uma verificação de segurança limitada, em oposição a uma demanda de stack walk. Quando as verificações de nível único estão envolvidas, o código de wrapper entre o chamador de real e o elemento de API em questão de interposing pode causar facilmente a verificação de segurança bem-sucedidas quando ele deve não, assim, enfraquecendo a segurança.

Consulte também

Conceitos

Diretrizes para Codificação Segura