2

我正在考虑参加 70-536 考试,那里有所有关于 CAS 和 caspol 的东西。

有没有人真的花时间装饰性地或命令性地使用 CAS?

我可以看到对 CAS 代码组、权限集等有基本了解会有用,但我无法理解我真正想要使用它的真实场景?

我了解 SecurityAction Demand 和 LinkDemand 的作用,但我无法想象实际使用它们。唯一想到的情况是,如果我有一个强命名的程序集,它将以提升的特权从 Internet 运行,并且出于某种原因,我想确保任何调用我的程序集的人也具有适当的权限......但是那真的是什么时候发生?

我只做 Winforms 开发,也许在 web 应用程序中这是人们经常需要解决的更大问题?

也许我不够安全,哈哈。

同样,我不是在寻找指向微软文档的链接 :) 我在寻找人们使用这些东西的真实示例。

谢谢

4

2 回答 2

1

阅读:http: //blogs.msdn.com/b/shawnfa/archive/2010/02/24/so-is-cas-dead-in-net-4-or-what.aspx

.NET 4 提供了全新的安全模型,因此您最好将自己的知识投入其中:http ://weblogs.asp.net/hernandl/archive/2009/05/22/new-net-4-0-security-changes .aspx

于 2011-05-17T13:46:16.290 回答
0

任何需要运行不受信任的代码的场景。Windows 应用程序插件就是一个例子。

于 2011-05-17T13:16:59.233 回答