sha*_*oth 5 .net strongname assemblies snk
我时不时地在网络上看到一个示例项目,其中包含一个 .snk 文件,用于使用强名称对编译结果进行签名。
AFAIK这是完全错误的- 一旦 .snk 文件被披露,任何人都可以生成一个程序集,该程序集可用于替换原始代码供应商提供的程序集,但现在包含恶意代码。我想传送 .snk 文件的人不会认真对待这种风险而只是传送文件,否则项目将无法编译现成的。
除了“方便”之外,是否有任何理由发送 .snk 文件?
| 归档时间: |
|
| 查看次数: |
1185 次 |
| 最近记录: |