- java.lang.Object
-
- java.security.Permission
-
- java.security.BasicPermission
-
- javafx.util.FXPermission
-
- Все реализованные интерфейсы:
-
Serializable,Guard
public final class FXPermission extends BasicPermission
Этот класс предназначен для разрешений JavaFX. РазрешениеFXPermissionсодержит имя целевого объекта, но не список действий; у вас есть указанное разрешение или нет.Имя целевого объекта — это имя разрешения JavaFX (см. ниже). Использование соглашений о наименовании соответствует соглашениям об именовании иерархических свойств. Также может использоваться символ звездочка для представления всех разрешений JavaFX.
В следующей таблице перечислены все возможные
FXPermissionцелевые имена, и для каждого из них приведено описание разрешений и обсуждение рисков предоставления коду этих разрешений.Таблица FXPermission Имя целевого разрешения Что разрешает это разрешение Риски предоставления этого разрешения accessClipboard Опубликование и получение информации в буфер обмена и из него Это позволит вредоносному приложению обмениваться или считывать потенциально конфиденциальную или чувствительную информацию. accessWindowList Доступ к списку всех окон JavaFX Предоставление доступа ко всему списку всех окон JavaFX может позволить вредоносному приложению изменять диалоговое окно безопасности. createRobot Создание объектов JavaFX Robot Объект JavaFX Robot позволяет коду генерировать события мыши и клавиатуры на уровне ОС, а также считывать экран. Это может позволить вредоносному коду контролировать систему, запускать другие программы, считывать содержимое экрана и запрещать пользователю доступ к мыши и клавиатуре. createTransparentWindow Создание прозрачных окон Прозрачные окна не ограничиваются прямоугольной областью, которая скрывает элементы под ними. Это может затруднить различение частей окна от других окон приложения или рабочего стола платформы и может использоваться вредоносным приложением для обмана пользователя, заставляя его вводить конфиденциальные данные, особенно в сочетании с setWindowAlwaysOnTopилиunrestrictedFullScreen.loadFont Загрузка пользовательского шрифта, либо через метод Font.loadFont(java.lang.String, double), либо из JAR-файла, содержащего встроенные шрифты, перечисленные в манифесте JARЗагрузка пользовательского шрифта может позволить вредоносному приложению предоставить некорректный шрифт. Такой шрифт может привести к сбою приложения, что позволит вредоносному приложению получить контроль над системой, если в реализации шрифтов на платформе существуют ошибки. modifyFXMLClassLoader Установка ClassLoader, используемого для загрузки объектов FXML, и снятие ограничения на загрузку системных классов Разрешение приложению устанавливать произвольный ClassLoader может позволить вредоносному приложению загрузить классы с повышенными разрешениями. Также снятие ограничения на загрузку системных классов с помощью null ClassLoader может предоставить приложению доступ к классам, к которым в противном случае оно бы не имело доступа. setWindowAlwaysOnTop Установка свойства окна «Всегда сверху»: Stage.setAlwaysOnTop(boolean)Вредоносное окно может замаскироваться под рабочий стол платформы, так что информация, вводимая неосторожным пользователем, будет захвачена и впоследствии использована, особенно в сочетании с разрешением createTransparentWindow.unrestrictedFullScreen Разрешение не ограниченного полноэкранного доступа, включая события клавиатуры и баннер с предупреждениями Это разрешение позволяет приложению перейти в полноэкранный режим в любое время, перекрыть баннер с предупреждениями и отключить функцию клавиши ESC для выхода из полноэкранного режима. Все ввод с клавиатуры будет перенаправляться приложению во время полноэкранного режима, а не ограничиться событиями KEY_PRESSED и KEY_RELEASED для подмножества клавиш. См. Stage.setFullScreen(boolean). Это может позволить вредоносному окну замаскироваться под рабочий стол платформы, так что информация, вводимая неосторожным пользователем, будет захвачена и впоследствии использована, особенно в сочетании с разрешениемcreateTransparentWindow.- С момента:
- 9
- См. также:
-
BasicPermission,Permission,Permissions,PermissionCollection,SecurityManager, Сериализованная форма
-
Краткое описание конструкторов
Конструкторы Конструктор Описание FXPermission(String name)Создает новоеFXPermissionс указанным именем.
-
Краткое описание методов
-
Методы, унаследованные от класса java.security.BasicPermission
equals, getActions, hashCode, implies, newPermissionCollection
-
Методы, унаследованные от класса java.security.Permission
checkGuard, getName, toString
-
-
Подробное описание конструкторов
-
FXPermission
public FXPermission(String name)
Создает новоеFXPermissionс указанным именем. Имя — это символическое имяFXPermission, например, "accessClipboard", "createTransparentWindow" и т. д. Звездочка может использоваться для указания всех разрешений JavaFX.- Параметры:
-
name— имя FXPermission - Исключения:
-
NullPointerException— еслиnameявляетсяnull. -
IllegalArgumentException— еслиnameпусто.
-
© 2008, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from JavaFX API Documentation.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Java, JavaFX and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
|
|