Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
12.09.2014, 18:11
|
|||
---|---|---|---|
ошибка CA2103: Review imperative security |
|||
#18+
Был такой код: Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13.
при билде получал эту ошибку : ***): Microsoft.Security : Review the following for a possible security vulnerability: Parameter 'path' of 'FileCheckPermissions.CheckDirectoryPermissions(string, FileIOPermissionAccess)' is being passed to a 'FileIOPermission' constructor. исправил так: Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15.
теперь ок. Объясните мне - как так-то? В чем безопасность?:) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.09.2014, 01:49
|
|||
---|---|---|---|
ошибка CA2103: Review imperative security |
|||
#18+
netivan, судя по описанию сообщения CA2103 это может быть уязвимостью если мы мы используем значение "чужих" переменных после успешного Demand(). "Исправление" убирает сообщение т.к. - похоже - FxCop считает что теперь CheckDirectoryPermissions владеет этими переменными. Я бы убрал исправление и добавил атрибут для игнорирования данного сообщения: Код: c# 1. 2. 3. 4.
Кстати что именно ты пытаешься проверить таким образом? Если права NTFS, то она не поможет. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
15.09.2014, 10:25
|
|||
---|---|---|---|
ошибка CA2103: Review imperative security |
|||
#18+
bazilenetivan, судя по описанию сообщения CA2103 это может быть уязвимостью если мы мы используем значение "чужих" переменных после успешного Demand(). "Исправление" убирает сообщение т.к. - похоже - FxCop считает что теперь CheckDirectoryPermissions владеет этими переменными. Я бы убрал исправление и добавил атрибут для игнорирования данного сообщения: Код: c# 1. 2. 3. 4.
Кстати что именно ты пытаешься проверить таким образом? Если права NTFS, то она не поможет. это я уже понял. Мне нужны именно NTFS права ... |
|||
:
Нравится:
Не нравится:
|
|||
|
15.09.2014, 10:30
|
|||
---|---|---|---|
ошибка CA2103: Review imperative security |
|||
#18+
netivanМне нужны именно NTFS права Самый лучший способ проверить права - попытаться выполнить соответствующее действие. Если прав нет, то будет исключение. Еще лучше вообще ничего не проверять, а сразу пытаться делать, то что необходимо и быть готовым к UnauthorizedAccessException. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
15.09.2014, 10:36
|
|||
---|---|---|---|
ошибка CA2103: Review imperative security |
|||
#18+
bazilenetivanМне нужны именно NTFS права Самый лучший способ проверить права - попытаться выполнить соответствующее действие. Если прав нет, то будет исключение. Еще лучше вообще ничего не проверять, а сразу пытаться делать, то что необходимо и быть готовым к UnauthorizedAccessException. 16575113 может так? Хотя тоже склоняюсь к тупому способу запись-ошибка-проврка ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=20&tablet=1&tid=1402476]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
40ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
others: | 16ms |
total: | 159ms |
0 / 0 |