我想解释 html 页面脚本,但想禁用任何损害我的计算机的可能性。是否有任何官方教程或示例如何配置此类功能?(我在官方网站上找不到)
问问题
3905 次
3 回答
6
运行这样的初始脚本:
java = undefined;
Packages = undefined;
org = undefined;
...
然后它被沙盒化。
于 2011-03-15T16:54:53.067 回答
4
我还没有看到任何官方示例,但是请参阅这个 SO question,尤其是有关 Rhino 沙箱的这篇文章。这篇文章很好地概述了您必须设置和防范的事情。
于 2010-11-30T13:47:50.437 回答
2
当心反射“out.println('outclass' + out.getClass().forName('java.io.File'));”
这种交易有很多陷阱。以前的答案不够好。
于 2015-07-09T04:58:15.520 回答