Cybersecurity Verbesserung der sQLshell

Die letzten Änderungen an der sQLshell bewegten sich eher im BEreich der graphischen Benutzerschnittstelle. Die hier beschriebene widmet sich einem kleinen Thema aus dem Bereich Cybersecurity

Bisher wurden an den Stellen, an denen die sQLshell durch BeanShell-Skripte oder -Fragmente erweiterbar und anpassbar war, Interpreter-Instanzen nachgenutzt. Das konnte zu Problemen führen: Instanzen von Klassen, die in einem Skript erzeugt wurden, lebten unter Umständen zu lange. Im günstigsten Fall beeinflusste das nur den Arbeitsspeicherverbrauch nachteilig - es waren aber noch ganz andere Auswirkungen möglich. Da es außerdem hochwahrscheinlich ist, dass solcher Code mehr aus dem Bereich "schneller Hack" kommt - oder sogar noch aus dem Internet kopiert wurde - ist es wichtig, die Auswirkungen einzugrenzen.

Daher wurde nunmehr der Code, der die Schnittstelle zwischen sWLshell und BeanShell bildet komplett erneuert: Jede Ausführung von BeanShell-Code erfolgt nun in einer eigenen Interpreter-Instanz. Sollte es dennoch Bedarf geben, Objekte, die durch einen BeanShell-Ausdruck instantiiert werden über die Lebenszeit der zugehörigen Interpreter-Instanz hinaus zu nutzen, stehen für das Speichern und Zurückholen einer solchen Instanz in der API nun dedizierte Methoden bereit.

Eine weitere Verbesserung betrifft das Handlich von Klassen: Es ist möglich, dass für die Implementierung von neuen Funktionalitäten Klassen(-Bibliotheken) benötigt werden, die nicht Teil der sQLshell sind. Es ist möglich, solche Klassenbibliotheken in einem BeanShell-Skript zur sQLshell hinzuzufügen - allerdings wird dem Interpreter jeweils vor Ausführung ein ClassLoader zugewiesen und dieser wird nach der Ausführung wieder aus dem System entfernt, so dass Klassen, die im Skript benutzt werden und nicht zur sQLshell gehören nur während der Ausführung des Scrpts zur Verfügung stehen.

Ein Beispiel für das Hinzufügen neuer Klassen in Skripts könnte etwa so aussehen:

urls=new java.net.URL[1];
urls[0]=new java.io.File("/irgendein/Pfad/zu/einer/Klassenbibliothek.jar").toURL();
cl=new java.net.URLClassLoader(urls,Thread.currentThread().getContextClassLoader());
java.lang.Thread.currentThread().setContextClassLoader(cl);

Artikel, die hierher verlinken

Entity-Relationship-Diagramme mit PlantUML und der sQLshell

22.03.2025

In meinem vorhergehenden Artikel zur Verbesserung der Cybersicherheit der sQLshell beschrieb ich eine Methode, in Skripts Klassen zu nutzen, die eigentlich nicht Teil der sQLshell sind. Hier folgt nun der Grund dafür...

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Ticketsysteme sind lebende Wesen

    29.03.2020

    Hier zunächst wieder eine Triggerwarnung: Dieser Artikel wird meine Meinung abbilden. es kann sein, dass sie dem einen oder anderen nicht gefällt - das ist mir aber egal. Und wenn hier irgendwelche Schneeflocken mitlesen, dann sind die selber schuld.

    Weiterlesen...

Neueste Artikel

  • Weitere Experimente mit dem Clifford-Attractor

    Ich berichtete hier bereits über Experimente mit dem Clifford-Attractor, allerdings war ich noch Experimente unter geringfügig geänderten Parametern schuldig...

    Weiterlesen
  • Neues Feature in meinem Static Site Generator: externe URLs

    Es wurde wieder einmal Zeit für ein neues Feature in meinem Static Site Generator mittels dessen ich ja auch meine Heimatseite im Zwischennetz gestalte und verwalte...

    Weiterlesen
  • Eine Bestandsaufnahme

    Es kamen mehrere Faktoren zusammen: die Tatsache, dass ich nicht mehr ganz so kürzlich die 50 überschritten habe hatte ebenso darauf Einfluss wie das heutige trübe Wetter und auch der Fakt, dass ich bereits beinahe alle Wochenendpflichten erledigt habe. Der letzte Stein des Anstoßes war dann aber, dass sich heute zum 125. Mal der Geburtstag von Erich Fromm jährt.

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.