Code Access Security - Grundlagen und Beispiel

Ich wurde durch diesen link, um zu verstehen, CodeAccessSecurity:
http://www.codeproject.com/KB/security/UB_CAS_NET.aspx

Es ist ein großer Artikel, aber es ging mir mit folgenden Fragen:

  1. Wenn Sie fordern und bekommen, was Berechtigungen, die Sie wollen, dann ist jede ausführbare Datei bekommen können Full_Trust auf die Maschine. Wenn die Berechtigungen sind schon da, dann warum brauchen wir, um diese Nachfrage?

  2. Code ausgeführt wird, auf dem Server, also werden die Berechtigungen sind auf dem server nicht auf den client-Maschine?

  3. Artikel ein Beispiel für das entfernen von write Berechtigungen einer assembly zu zeigen, Sicherheit Ausnahme. Obwohl in der realen Welt, System.IO-Baugruppe (oder Verwandte Klassen) kümmert sich um diese Berechtigungen. So ist es ein realistisches Szenario, wo wir brauchen, CAS?

InformationsquelleAutor user274915 | 2010-03-08
Schreibe einen Kommentar