1

我有一个小问题。通常我是 Linux 开发人员,但目前我必须为 Windows 7 和 8 开发。一般不是问题,但显然我在这个平台上缺乏一些认真的经验。我的问题:我的营销人员想强迫我在我们程序的安装文件夹中添加一个全球可写的批处理文件。在 Linux 下是一个可怕的想法。在 Windows 下可能不是一个更好的主意。但这里的风险究竟是什么?我需要一些好的论据来反对它。或者......不太可能......一个'没问题,继续'。

4

1 回答 1

3

几乎完全符合您的预期。如果您的应用程序调用该批处理文件,那么任何用户都可以将命令放入其中以使用运行您的应用程序的用户的权限运行。

如果您的应用程序在运行该批处理文件之前获得了管理权限,那么它或多或少就像让任何用户使用您的应用程序以 root 身份执行命令一样。

于 2013-08-08T00:04:01.550 回答