Partilhar via


Protegendo o código de wrapper

Código de wrapper, especialmente onde o wrapper tem maior confiança que o código que utiliza, pode em em aberto um conjunto exclusivo de vulnerabilidades de segurança.Nada executado um chamador, onde permissões limitadas do chamador não estiverem incluídas na verificação de segurança apropriadas, é um ponto fraco potencial seja explorada.

Nunca ative algo através o wrapper que o chamador não poderia fazer propriamente dito.Esse é um perigo especial quando algo que envolve uma verificação de segurança limitada, ao contrário de uma demanda de movimentação de pilha cheia.Quando verificações de nível único estão envolvidas, o código de wrapper entre o chamador real e o elemento API em questão interposing pode causar com com facilidade a verificação de segurança seja bem-sucedida quando ele deve não, assim, enfraquecendo segurança.

Consulte também

Outros recursos

Diretrizes para Codificação Segura