Java SecurityManager checkExec() 方法



描述

Java SecurityManager checkExec(String cmd) 方法如果调用线程不允许创建子进程,则抛出 SecurityException。此方法由 Runtime 类的 exec 方法为当前安全管理器调用。

如果 cmd 是绝对路径,则此方法使用 FilePermission(cmd,"execute") 权限调用 checkPermission 方法,否则它使用 FilePermission("<<ALL FILES>>","execute") 调用 checkPermission。如果覆盖此方法,则应在覆盖方法通常抛出异常的位置调用 super.checkExec。

声明

以下是 java.lang.SecurityManager.checkExec() 方法的声明

public void checkExec(String cmd)

参数

cmd − 指定的系统命令。

返回值

此方法不返回值。

异常

  • SecurityException − 如果调用线程没有权限创建子进程。

  • NullPointerException − 如果 cmd 参数为 null。

示例

我们的示例要求阻止每个命令的权限。设置了一个新的策略文件,该文件只允许创建和设置我们的安全管理器。该文件位于 C:/java.policy 中,包含以下文本:

grant {
   permission java.lang.RuntimePermission "setSecurityManager";
   permission java.lang.RuntimePermission "createSecurityManager";
   permission java.lang.RuntimePermission "usePolicy";
};

以下示例显示了 lang.SecurityManager.checkExec() 方法的用法。

package com.tutorialspoint;

public class SecurityManagerDemo {

   public static void main(String[] args) {

      // set the policy file as the system securuty policy
      System.setProperty("java.security.policy", "file:/C:/java.policy");

      // create a security manager
      SecurityManager sm = new SecurityManager();

      // set the system security manager
      System.setSecurityManager(sm);

      // perform the check
      sm.checkExec("notepad.exe");

      // print a message if we passed the check
      System.out.println("Allowed!");
   }
}

输出

让我们编译并运行以上程序,这将产生以下结果:

Exception in thread "main" java.lang.UnsupportedOperationException: The Security Manager is deprecated and will be removed in a future release
	at java.base/java.lang.System.setSecurityManager(System.java:430)
	at com.tutorialspoint.SecurityManagerDemo.main(SecurityManagerDemo.java:14)

注意 - 自版本 17 起,安全管理器已弃用,并标记为将被移除。

java_lang_securitymanager.htm
广告