- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我有一个 Java 小程序需要在我的网站上部署。
我的网站有很多页面,小程序出现在其中的一些页面上。我网站的基本域是 www.mycompany.com
。但是小程序会出现在,例如:www.mycompany.com/dog
、www.mycompany.com/cat
、www.mycompany.com/pen
等
入口点的包是com.mycompany.MyApplet
。
按照 Java Security Manifest Changes in the Browser 中的说明进行操作,我为我的应用程序创建了以下 list 。请有人帮我复查一下,以便我把它弄对吗?基本上,当人们试图从我的网站运行我的小程序时,我不希望出现任何类型的警告。
list
Manifest-Version: 1.0
Created-By: 1.7.0_51
Permissions: sandbox
Application-Name: My Farming Business
Application-Library-Allowable-Codebase: www.mycompany.com/where_the_applet_jar_actually_lives
Caller-Allowable-Codebase:www.mycompany.com
Codebase: www.mycompany.com
目前,在使用上述 list 重新部署后,我得到以下对话框:
Application Blocked by Security Settings: Your security settings have blocked an untrusted application from running
引用:How do I inject new manifest into an existing jar for applet
此外,我使用以下步骤对我的 jar 进行签名:
keytool -genkey -keystore myKeyStore -alias me
keytool -selfcert -keystore myKeyStore -alias me
jarsigner -keystore myKeyStore jarfile.jar me
最佳答案
至于你得到的错误,我可以想到三个可能的问题:
1) 你的 applet 没有为它试图做的事情请求许可。
会发生什么?“权限”告诉用户应用程序对用户的计算机有多大的“权力”。 “沙盒”不允许应用程序做太多事情,“所有权限”让小程序获得更多控制权。当然,您可能希望使用最低权限(即沙箱),因为您使用的权限越低,用户收到的警告提示就越少。但是,例如,如果您的小程序试图访问用户的个人文件,但它的“权限”属性设置为“沙盒”,则该小程序将无法工作,因为它没有为它正在尝试做的事情请求许可.
如何解决?很简单,只需将 Permissions: sandbox
更改为 Permissions: all-permissions
2) 您的计算机不允许运行自签名应用程序。
会发生什么? 大多数浏览器对小程序都有非常严格的规则。特别是如果您需要所有权限(您不需要)。
如何解决? 在 java 控制面板中将您的 java 安全性更改为较低的值。你可以在你的电脑上搜索“java control panel”或者自己去这个路径(windows 8 由于某种原因找不到 java control panel 所以你必须自己寻找它) C:\program files JCP 中的\java\jre7\bin\javacpl.exe
转到安全选项卡并将其更改为中等。
3) 您的操作系统不允许您运行您自己签名的小程序。 (注意“你自己签名的小程序”而不是“自签名小程序”,这是没有官方证书的所有东西。操作系统通常会区别对待它们。)
如何解决?将小程序上传到网络主机服务并从另一台计算机输入,除了您签署小程序的计算机之外的所有计算机都应该能够打开小程序。
至于你提到的用户没有得到任何安全提示,这几乎是不可能的需求。操作系统、浏览器和防病毒软件种类繁多,您永远无法知道。但是,有几种方法可以减少安全提示的数量:
我强烈建议您查看以下链接:
SSL:Where could I buy a valid SSL certificate?
权限:http://docs.oracle.com/javase/tutorial/deployment/applet/security.html
如果您遇到第 1 个问题,那就是 list 文件:
Manifest-Version: 1.0
Created-By: 1.7.0_51
Permissions: all-permissions
Application-Name: My Farming Business
Application-Library-Allowable-Codebase: www.mycompany.com/where_the_applet_jar_actually_lives
Caller-Allowable-Codebase:www.mycompany.com
Codebase: *
否则(如果您的问题是 2 或 3),您甚至不必更改 list 文件。
正如@tigran 提到的,如果您想从几个不同的地方运行您的小程序,您可能需要将“代码库”更改为 *。
关于java - 如何为新的 Java 安全屏障编写 list 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21374303/
我遇到了一个奇怪的问题。我的应用程序的 Release 版本似乎运行良好,但最近当我切换到 Debug 版本时,我在启动时立即遇到访问冲突。当释放分配的内存块时,就会发生访问冲突。所有这些都发生在静态
我在 C# 中偶然发现了这种奇怪的语法形式,并试图弄清楚它的含义以及如何使用它。网络上似乎没有关于此的任何文档。 object data = new { var1 = someValue, var2
我正在尝试使用浏览器的内置类型 CSSStyleDeclaration 以编程方式传递和修改样式(由于 .cssText 属性,这很方便)。 但是,new CSSStyleDeclaration()
我有现成的代码: internal bool firstAsSymbol(out Symbol s) { return (s = first as Symbol) !=
在新的 Eclipse 版本 2022-03 中,一些(但不是全部)java 项目在 Project Explorer View 中的外观发生了变化。尽管 Package Presentation 设
我正在尝试使用 FormData 通过获取 API 在 POST 请求中发送用户输入的数据。问题是,当我用我创建的表单创建一个新的 FormData 对象时,它一直在创建一个空对象——没有条目/键/值
我有一个用一些 intel-intrinsincs 编写的 C 代码。在我先用 avx 然后用 ssse3 标志编译后,我得到了两个完全不同的汇编代码。例如: AVX: vpunpckhbw %xm
最近,discord 为您自己的应用程序添加了对斜杠命令的支持。我通读了它的文档,并尝试搜索一些视频(但是该功能刚刚出现),但我不明白我实际上需要做什么才能使其正常工作。我正在使用 WebStorm(
我想使用 JRI 从 Java 调用 R。 我在 eclipse 下在主类中运行它: Rengine c = new Rengine(new String[] { "--vanilla" },
我正在使用新的 Place Autocomplete那是来自新的静态Google Places SDK 客户端库 (here)。所以它真的很容易使用,我刚得到this tutorial它按预期工作。
我刚刚更新到 flutter 版本 1.25.0-5.0.pre.92,我的代码中出现了很多与空安全相关的错误,这些错误以前运行良好。我没有以任何方式选择空安全,我所做的只是运行 flutter 升级
我已经使用 React Native 有一段时间了,但我想我会在网络上试用 React。所以我遵循了这个指南:https://reactjs.org/docs/create-a-new-react-a
周六早上在这里。尝试学习新的 Scala 编译器 dotty。 安装在我的 Mac 上使用 brew install lampepfl/brew/dotty 安装成功。我有版本 dotr -versi
我使用了谷歌地方的新依赖。单击自动完成 View 时应用程序崩溃。错误如下。, java.lang.NullPointerException: Place Fields must be set.
我关注了这个博客-> https://medium.com/@teyou21/training-your-object-detection-model-on-tensorflow-part-2-e9e
在哪里可以找到用于在此架构上进行组装的新寄存器的名称? 我指的是 X86 中的寄存器,如 EAX、ESP、EBX 等。但我希望它们是 64 位的。 我认为它们与我反汇编 C 代码时不同,我得到的是 r
新的服务总线库 Azure.Messaging.ServiceBus 使用 ServiceBusReceivedMessage 来接收消息 https://learn.microsoft.com/en
需要使用实时流媒体 channel 的实时编码类型在新的 Azure 门户中配置广告插入和石板图像。请帮忙解决这个问题,因为我找不到该功能。 最佳答案 此处描述了 Azure 媒体服务的广告插入选项
我正在使用新的 GitHub 操作,下面的工作流程的想法是在打开或同步 pr 时运行,它应该首先检查并安装依赖项,然后运行一些 yarn 脚本 name: PR to Master on: pul
我听说 DMD 2.058 中将有一个用于匿名函数的新语法,但我找不到任何相关信息。新语法是什么?旧语法是否会被弃用? 最佳答案 我相信它就像 C#'s . 以下内容是等效的: delegate(i,
我是一名优秀的程序员,十分优秀!