我目前正在为一个能够在应用程序运行时开始时自动加载 .net 程序集文件并允许用户动态添加新程序集的人开发一个 asp.net 应用程序。
我计划制作一个页面,允许授权用户手动加载和查看有关程序集的信息,例如引用的程序集以及其中包含的命名空间和类。如果用户访问此信息并认为它是“安全的”,则程序集将被添加到程序集列表中,以便在应用程序启动时与其他程序集一起加载和处理。在应用程序将程序集添加到受信任列表之后,应用程序将处理程序集的内容。
我需要知道的是,如果没有激活/实例化任何类,是否会说直接加载程序集以获取此信息是“安全的”。如果不是,什么资源最适合这种评估集会威胁的方法。