|
ошибка CA2103: Review imperative security
|
|||
---|---|---|---|
#18+
Был такой код: Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13.
при билде получал эту ошибку : ***): Microsoft.Security : Review the following for a possible security vulnerability: Parameter 'path' of 'FileCheckPermissions.CheckDirectoryPermissions(string, FileIOPermissionAccess)' is being passed to a 'FileIOPermission' constructor. исправил так: Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15.
теперь ок. Объясните мне - как так-то? В чем безопасность?:) ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2014, 18:11 |
|
ошибка CA2103: Review imperative security
|
|||
---|---|---|---|
#18+
netivan, судя по описанию сообщения CA2103 это может быть уязвимостью если мы мы используем значение "чужих" переменных после успешного Demand(). "Исправление" убирает сообщение т.к. - похоже - FxCop считает что теперь CheckDirectoryPermissions владеет этими переменными. Я бы убрал исправление и добавил атрибут для игнорирования данного сообщения: Код: c# 1. 2. 3. 4.
Кстати что именно ты пытаешься проверить таким образом? Если права NTFS, то она не поможет. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 01:49 |
|
ошибка CA2103: Review imperative security
|
|||
---|---|---|---|
#18+
bazilenetivan, судя по описанию сообщения CA2103 это может быть уязвимостью если мы мы используем значение "чужих" переменных после успешного Demand(). "Исправление" убирает сообщение т.к. - похоже - FxCop считает что теперь CheckDirectoryPermissions владеет этими переменными. Я бы убрал исправление и добавил атрибут для игнорирования данного сообщения: Код: c# 1. 2. 3. 4.
Кстати что именно ты пытаешься проверить таким образом? Если права NTFS, то она не поможет. это я уже понял. Мне нужны именно NTFS права ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2014, 10:25 |
|
ошибка CA2103: Review imperative security
|
|||
---|---|---|---|
#18+
netivanМне нужны именно NTFS права Самый лучший способ проверить права - попытаться выполнить соответствующее действие. Если прав нет, то будет исключение. Еще лучше вообще ничего не проверять, а сразу пытаться делать, то что необходимо и быть готовым к UnauthorizedAccessException. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2014, 10:30 |
|
ошибка CA2103: Review imperative security
|
|||
---|---|---|---|
#18+
bazilenetivanМне нужны именно NTFS права Самый лучший способ проверить права - попытаться выполнить соответствующее действие. Если прав нет, то будет исключение. Еще лучше вообще ничего не проверять, а сразу пытаться делать, то что необходимо и быть готовым к UnauthorizedAccessException. 16575113 может так? Хотя тоже склоняюсь к тупому способу запись-ошибка-проврка ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2014, 10:36 |
|
|
start [/forum/topic.php?fid=20&msg=38746565&tid=1402476]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 138ms |
0 / 0 |