OWASP AppSec Brasil

A segunda edição da principal conferência mundial de segurança de software vai acontecer no Brasil. Será nos dias 16 a 19 de novembro em Campinas.

Para mais detalhes, veja o site da OWASP AppSec Brasil 2010.

244 dias para
AppSec Brasil 2010

Links

Outros sites de interesse:
   OWASP
   Build Security In

Acesse também:
    www.sapao.net

Termos de uso

O conteúdo deste site está sujeito à licença Creative Commons.

Creative Commons License

Atividade recente no site

Início‎ > ‎

Não usar o escopo de pacote para proteger a classe contra acessos indesejados

Classes, métodos e variáveis cujo escopo não esteja definido como public, private ou protected são acessíveis de dentro do mesmo pacote (package). Isto é chamado escopo por pacote. O escopo por pacote não protege a classe contra acessos indesejados, já que é possível que o adversário insira uma nova classe no mesmo pacote e acesse os métodos ou variáveis que se tentou esconder.

Embora o escopo de pacotes seja muito interessante do ponto de vista de Engenharia de Software, este mecanismo não deve ser usado como controle de segurança pois não provê a proteção necessária. Uma classe ou método deve sempre ter seu escopo declarado o mais restrito possível.