Java SecurityManager checkExec() 方法



描述

Java SecurityManager checkExec(String cmd) 方法如果呼叫執行緒不允許建立子程序,則丟擲 SecurityException。此方法由 Runtime 類的 exec 方法為當前安全管理器呼叫。

如果 cmd 是絕對路徑,則此方法使用 FilePermission(cmd,"execute") 許可權呼叫 checkPermission 方法,否則它使用 FilePermission("<<ALL FILES>>","execute") 呼叫 checkPermission。如果覆蓋此方法,則應在覆蓋方法通常丟擲異常的位置呼叫 super.checkExec。

宣告

以下是 java.lang.SecurityManager.checkExec() 方法的宣告

public void checkExec(String cmd)

引數

cmd − 指定的系統命令。

返回值

此方法不返回值。

異常

  • SecurityException − 如果呼叫執行緒沒有許可權建立子程序。

  • NullPointerException − 如果 cmd 引數為 null。

示例

我們的示例要求阻止每個命令的許可權。設定了一個新的策略檔案,該檔案只允許建立和設定我們的安全管理器。該檔案位於 C:/java.policy 中,包含以下文字:

grant {
   permission java.lang.RuntimePermission "setSecurityManager";
   permission java.lang.RuntimePermission "createSecurityManager";
   permission java.lang.RuntimePermission "usePolicy";
};

以下示例顯示了 lang.SecurityManager.checkExec() 方法的用法。

package com.tutorialspoint;

public class SecurityManagerDemo {

   public static void main(String[] args) {

      // set the policy file as the system securuty policy
      System.setProperty("java.security.policy", "file:/C:/java.policy");

      // create a security manager
      SecurityManager sm = new SecurityManager();

      // set the system security manager
      System.setSecurityManager(sm);

      // perform the check
      sm.checkExec("notepad.exe");

      // print a message if we passed the check
      System.out.println("Allowed!");
   }
}

輸出

讓我們編譯並執行以上程式,這將產生以下結果:

Exception in thread "main" java.lang.UnsupportedOperationException: The Security Manager is deprecated and will be removed in a future release
	at java.base/java.lang.System.setSecurityManager(System.java:430)
	at com.tutorialspoint.SecurityManagerDemo.main(SecurityManagerDemo.java:14)

注意 - 自版本 17 起,安全管理器已棄用,並標記為將被移除。

java_lang_securitymanager.htm
廣告

© . All rights reserved.