保护并且公开只读的数组字段

使用不从被管理的库中通过只读的公开的数组字段来定义边界行为或者定义你的应用程序的安全,因为只读的公开的数组字段能够被更改。

备注

一些 .NET Framework 类包括了只读的公开的字段,这些字段中包含了特定平台的边界参数。例如,InvalidPathChars 字段就是一个被用来描述不允许出现在文件路径字符串中的字符数组。许多与其类似的字段在 .NET Framework 中几乎随处可见。

类似于 InvalidPathChars 一样的公开的只读字段的值能够通过你的代码或者对你的代码进行共享的应用程序域的代码而被更改。你不应该使用这种只读的公开的数组字段来为你的应用程序而定义边界行为。如果你这样做,那么恶意代码能够改变边界定义并且以不可预料的方式来使用你的代码。

在 .NET Framework 2.0 以及后续版本中,你应该使用方法来返回一个新的数组来替代使用公开的数组字段。例如,如果要替代 InvalidPathChars 字段的使用,那么你应该使用 GetInvalidPathChars 方法。

注意:.NET Framework 中的类型并不使用公开的字段来定义内部的边界类型。作为替代,.NET Framework 使用了分离的私有字段。并且,改变这些公开字段的值并不会改变 .NET Framework 类型的行为。

转载于:https://www.cnblogs.com/Laeb/archive/2007/02/12/648540.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值