我很好奇仅仅访问 C# 中的 System.dll 命名空间就会造成什么损害。
我正在尝试动态代码编译并创建了一个简单的网站,允许我输入 C# 代码。 它通过 Web 服务传递到一个类,该类在新线程中编译并运行代码,并通过 WS 返回(代码必须返回字符串)结果并显示在网页上。
现在我有一个简单的检查,如果线程运行超过 5 秒,则中止线程,以确保像无限循环这样简单的事情不会崩溃。
“假设”来说,如果我发布此 Web 应用程序,有人只需访问 System.dll 就会对 Web 服务器造成严重/任何损害吗?
**某种示例的奖励积分! :)
如果您以部分信任的方式运行并适当限制权限,则不会。 如果您不...那么,
System.dll
和mscorlib.dll
的功能几乎没有限制,因为这就是实现反射的地方。