我有一个java applet,当用户访问网页时,它会被下载到用户的浏览器上,并允许他们将可恢复的文件上传到我的服务器上。显然,这需要applet访问用户的硬盘,据我所知,这超出了applet可以运行的常规沙箱。用户会看到一个安全警告弹出窗口,要求他们允许此小程序运行。
我已经使用verisign对小程序进行了签名,小程序从哪里获取的链接是通过SSL使用verisign证书进行的。所有这些都不会让警告消失。
有没有办法让所有的警告消失?有人能解释一下幕后发生了什么吗?
发布于 2010-09-24 04:12:54
你不能避免这个消息,如果你可以的话这将是一个安全问题。
授予小程序权限
如果您尝试运行小程序示例,当您单击Click Me按钮时,无疑会看到错误。这是因为Java 2平台安全性不允许applet在没有显式权限的情况下对文件进行写入和读取。
除非特别授予小程序访问本地系统资源的权限,否则它不能访问本地系统资源。因此,为了使FileUIAppl程序从text.txt读取并写入text.txt,必须为该小程序授予对每个文件适当的读取或写入访问权限。
通过策略文件授予访问权限,并使用要用于正在查看的小程序的策略文件启动appletviewer。
您可以做的是设置一个配置(策略文件),以允许此小程序使用某些文件。但您必须手动执行此操作(出于明显的安全原因)。检查下面的链接。
资源:
发布于 2010-09-24 04:17:13
JNLP有一个FileOpenService,它允许不受信任的Java Webstart应用程序向用户显示File Open对话框,并访问用户选择的文件:
http://docs.oracle.com/javase/1.5.0/docs/guide/javaws/jnlp/javax/jnlp/FileOpenService.html
https://stackoverflow.com/questions/3782132
复制相似问题