Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Статичаский конструктор, безопасно???
|
|||
|---|---|---|---|
|
#18+
Добрый день, У меня возник следующий вопрос по безопасности системы: Я приступил к работе над уже начатым проектом и обнаружил что некоторые классы используют статические конструкторы, в которых инициализируются такие данные как строки подключения к БД или запросы SQL итд, вобщем данные достаточно важные. Так вот архитектор системы объяснил мне что это делается для того что бы выиграть на скорости приложения, т.е. якобы если мы запустим наше приложение на веб сервере то все ети данные загрузятся в память и будут там оставаться до перекомпиляции проекта или до перегрузки веб сервера. Интуитивно у меня возникает следующий вопрос если данные хранятся в памяти то они могут быть доступны другим приложениям? Скажите нет ли в данном методе "оптимизации" дыры в безопасности системы? Есть ли источники описывающие подобные случаи? Заранее вам благодарен. -- Cordialement Victor Bartel ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.05.2006, 14:57 |
|
||
|
Статичаский конструктор, безопасно???
|
|||
|---|---|---|---|
|
#18+
ммм.. сложно сказать ..может ли какое нить приложение залезсть в память iis и чо-нить прочитать. Если такое уже случилось то конструкторы вас уже не спасут имхо канешна ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.05.2006, 16:23 |
|
||
|
Статичаский конструктор, безопасно???
|
|||
|---|---|---|---|
|
#18+
Да пока приложение не ушло в инет(локальная стадия теста). Т.е. любая постороняя программа сможет видет переменные и хеши использованные в статическом конструкторе? Брежь в системе безопасности? Каким оброзом постороняя программа сможет доступится к вышеописанным значениям? -- Cordialement Victor Bartel ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.05.2006, 16:57 |
|
||
|
Статичаский конструктор, безопасно???
|
|||
|---|---|---|---|
|
#18+
Viktor BartelДа пока приложение не ушло в инет(локальная стадия теста). Т.е. любая постороняя программа сможет видет переменные и хеши использованные в статическом конструкторе? Брежь в системе безопасности? Каким оброзом постороняя программа сможет доступится к вышеописанным значениям? -- Cordialement Victor Bartel это было предположение и не более того. Это уже из области взлома iis. Предлагаю вам не париться и не тратить на это время. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.05.2006, 17:29 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=33728141&tid=1392524]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
76ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
| others: | 252ms |
| total: | 443ms |

| 0 / 0 |
