Quando si asserisce un'autorizzazione di sicurezza senza eseguire alcun controllo di sicurezza, nel codice potrebbero restare ...

Quando si asserisce un'autorizzazione di sicurezza senza eseguire alcun controllo di sicurezza, nel codice potrebbero restare punti deboli nella sicurezza. Un percorso stack di sicurezza si arresta quando un'autorizzazione di sicurezza è asserita. Se si asserisce un'autorizzazione senza eseguire alcuna verifica sul chiamante, il chiamante potrebbe essere in grado di eseguire indirettamente il codice utilizzando le autorizzazioni. Asserzioni senza i controlli di sicurezza sono consentite solo quando si è certi che l'asserzione non può essere utilizzata in un modo dannoso, vale a dire, se il codice chiamato è innocuo o gli utenti non hanno modo di passare informazioni arbitrarie al codice chiamato.