小编Sta*_*ght的帖子

Url协议处理程序安全警告

我有一个自定义url协议处理程序,用于myhandler:// path/to/something形式的url.这是注册到本地安装的客户端应用程序,它处理请求并执行"正确的操作".

但是,当我在outlook(2007)中找到该表单的链接时,outlook会显示一个可怕的警告:

微软办公室发现了潜在的安全问题

这个位置可能不安全......

超链接可能对您的计算机和数据有害.要保护您的计算机,请仅单击来自可信来源的超链接.

你想继续吗?

我知道outlook注册表项可以让我完全禁用这些警告(http://support.microsoft.com/?kbid=925757),但我不想成为机器上的"坏公民" .

有没有办法让我可以"白名单"我的url协议处理程序,以表明我已经完成了应有的安全勤勉,而没有打开对机器上其他URL协议处理程序的访问权限,这些处理程序可能无法加强恶意用户输入?

Outlook不会提示表单的URL http: https: mailto:(也可能是其他URL ).这个列表是硬编码在办公室深处的某个地方还是有某种方法可以将我的特定协议添加到列表中?

ms-office custom-protocol

12
推荐指数
2
解决办法
7951
查看次数

在.NET中处理粗暴的应用程序中止

我知道即使问这个问题,我也开始自己开火了,但我想我会看看StackOverflow是否有解决我遇到的问题的方法......

我有一个C#应用程序在客户端站点失败,我无法在本地重现.不幸的是,我很难(不可能)获得任何有助于隔离问题根源的信息.

我有一个相当广泛的错误监控框架,它在所有常见的地方监视未处理的异常:

  • 我控制的线程中的Backstop异常处理程序
  • WinForms异常的Application.ThreadException
  • AppDomain.CurrentDomain.UnhandledException

在我可以访问它们的地方记录详细信息.

这在过去非常有用,可以识别生产代码中的问题,但是没有向我提供有关当前一系列问题的任何信息.

我最好的猜测是,核心问题是"粗鲁"异常类型之一(线程中止,内存不足,堆栈溢出,访问冲突等),这些异常类型正在逐步升级为严重关闭有机会看到发生了什么.

我可以对快照信息做些什么,因为我的进程崩溃会有用吗?理想情况下,我可以写出我的自定义日志格式,但如果我能有一种可靠的方法来确保在某处写入崩溃转储,我会很高兴.

我希望我可以实现从CriticalFinalizerObject派生的类,并在它处理时吐出最后机会错误注销,但这似乎并没有在我测试的StackOverflow场景中触发.

由于缺少代码签名证书,我无法使用Windows错误报告和朋友.

我不是试图从任意异常中"恢复",我只是想记下下去的路上出了什么问题.

有任何想法吗?

c# unhandled-exception

5
推荐指数
1
解决办法
464
查看次数