避免字节码注入Java

时间:2015-07-02 13:59:12

标签: tomcat bytecode java-bytecode-asm bytecode-manipulation appserver

我目前正在使用javassist在运行时为我的appserver操作字节代码。 我不是创建方法或更改原型,也不是创建其他成员变量。 是否有任何安全策略或任何其他方法来阻止运行时字节代码操作。

1 个答案:

答案 0 :(得分:0)

用户显然可以最终控制他们在自己的计算机上运行的代码。如果您不希望别人在您的服务器上运行更改后的代码版本,请不要授予他们访问您服务器的权限。