簡體   English   中英

Windows程序文件夾中世界可寫批處理文件的安全問題

[英]Security problems of world-writable batch files in Windows program folder

我有一點問題。 通常我是Linux開發人員,但目前我必須為Windows 7和8開發。一般不是問題,但顯然我在這個平台上缺乏一些認真的經驗。 我的問題:我的營銷人員想強迫我在程序的安裝文件夾中添加一個世界可寫的批處理文件。 在Linux下一個可怕的想法。 在Windows下可能不是更好的主意。 但究竟風險到底是什么? 我需要一些好的論據反對它。 或者...... ......不太可能......'沒問題,繼續'。

幾乎完全符合您的期望。 如果您的應用程序調用該批處理文件,則任何用戶都可以將命令放入其中,以使用運行應用程序的用戶的權限運行。

如果您的應用程序在運行該批處理文件之前獲得了管理權限,那么它或多或少就像讓任何用戶使用您的應用程序以root身份執行命令一樣。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM