这可能是一个愚蠢的问题,但通过System.setProperty设置我的web服务器ssl配置(例如密钥库密码)有多大的安全风险?
如果我做了这样的事情:
System.setProperty("javax.net.keyStorePassword", "password");注意:为了增加更多细节,这是一个运行在Red的Tomcat 6上的web应用程序。
发布于 2009-04-30 03:03:06
这在多大程度上取决于代码运行的环境以及您想要保护的对象。如果攻击者能够访问平台本身,或者可以以某种方式将代码注入您的平台,那么以这种方式设置属性是您最小的麻烦。
只要您的平台是安全的,防止攻击者在您的环境中运行任意代码,您就应该非常安全。
https://stackoverflow.com/questions/805153
复制相似问题