我在一条路径上为我的应用程序写日志:-
“C:\Folder1\Folder2\Myfile.txt”(可配置)
如果此文件不存在,我将在我的代码中创建文件夹结构和文件(如果没有 C 驱动器,我会弹出一条消息说日志目录不存在)。
在代码审查中,一位同事说我不应该使用代码创建文件夹和文件,而应该要求客户端创建文件并且只对该文件执行写操作。
他说这有安全问题,但不确定是什么,所以我想把它贴在这里。
请帮助我决定是否应该创建文件(如果不存在)或要求客户端在每次安装时创建。
第一种方法的安全隐患是什么?