| Przykład |
| Kategoria problemu |
| Zabezpieczenia: Zabezpieczenia środowiska J2EE |
| Nazwa problemu |
| Unikaj wywoływania metody javax.security.auth.Subject.doAsPrivileged
()
|
| Opis |
|
Unikaj wywoływania metody javax.security.auth.Subject.doAsPrivileged
(). Jeśli blok kodu zostanie oznaczony jako privileged, może on wywoływać usługi w oparciu o swoje uprawnienia, nawet gdy niektóre z jego programów wywołujących nie mają tych uprawnień. Uprawnienia w aplikacjach należy minimalizować. |
| Rozwiązanie | |
Unikaj wywoływania metody javax.security.auth.Subject.doAsPrivileged
().
|