Java 知识 - CallerSensitive 注解
2022/6/30 14:19:48
本文主要是介绍Java 知识 - CallerSensitive 注解,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
这个注解是为了堵住漏洞用的。
代码
@CallerSensitive public static Class<?> forName(String className) throws ClassNotFoundException { Class<?> caller = Reflection.getCallerClass(); return forName0(className, true, ClassLoader.getClassLoader(caller), caller); }
内部调用了 getCallerClass() 方法,这是一个 native 方法,凑巧的是,它也有 CallerSensitive 注解。
@CallerSensitive public static native Class<?> getCallerClass();
解释
Caller=调用者,Sensitive=敏感的/易感知的。主要是针对于方法调用者所做的一些控制。
Reflection.getCallerClass() 要求调用者必须有 CallerSensitive 注解,并且必须有权限(由 bootstrap class loader 或 extension class loader 加载的类)才可以调用。
Reflection.getCallerClass() 加了 @CallerSensitive 注解后,能够跟踪到最初的调用者。例如 method-1 -> method-2 -> method-3 -> Reflection.getCallerClass,最终返回的是 method-1。
@CallerSensitive 能够堵住反射的漏洞,当你尝试用反射调用 Reflection.getCallerClass(),结果会抛出异常。
这篇关于Java 知识 - CallerSensitive 注解的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-05-01为什么公共事业机构会偏爱 TiDB :TiDB 数据库在某省妇幼健康管理系统的应用
- 2024-04-26敏捷开发:想要快速交付就必须舍弃产品质量?
- 2024-04-26静态代码分析的这些好处,我竟然都不知道?
- 2024-04-26你在测试金字塔的哪一层?(下)
- 2024-04-26快刀斩乱麻,DevOps让代码评审也自动起来
- 2024-04-262024年最好用的10款ER图神器!
- 2024-04-2203-为啥大模型LLM还没能完全替代你?
- 2024-04-2101-大语言模型发展
- 2024-04-17基于SpringWeb MultipartFile文件上传、下载功能
- 2024-04-14个人开发者,Spring Boot 项目如何部署