성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] VT sequences to "CONOUT$" vs. STD_O...
[정성태] NetCoreDbg is a managed code debugg...
[정성태] Evaluating tail call elimination in...
[정성태] What’s new in System.Text.Json in ....
[정성태] What's new in .NET 9: Cryptography ...
[정성태] 아... 제시해 주신 "https://akrzemi1.wordp...
[정성태] 다시 질문을 정리할 필요가 있을 것 같습니다. 제가 본문에...
[이승준] 완전히 잘못 짚었습니다. 댓글 지우고 싶네요. 검색을 해보...
[정성태] 우선 답글 감사합니다. ^^ 그런데, 사실 저 예제는 (g...
[이승준] 수정이 안되어서... byteArray는 BYTE* 타입입니다...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <h1 style='font-family: Malgun Gothic, Consolas; font-size: 20pt; color: #006699; text-align: center; font-weight: bold'>.NET 5+로 포팅 시 플랫폼 호환성 경고 메시지(SYSLIB0006, SYSLIB0011, CA1416)</h1> <p> 우선 <a target='tab' href='https://learn.microsoft.com/en-us/dotnet/fundamentals/syslib-diagnostics/syslib0006'>SYSLIB0006</a> 경고를 보면,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > using System; internal class Program { static void Main(string[] args) { Thread t = new Thread(() => { for (int i = 0; ;i ++) { Console.Write("."); Thread.Sleep(1000); } }); t.Start(); Console.ReadLine(); <span style='color: blue; font-weight: bold'>t.Abort();</span> Console.ReadLine(); } } </pre> <br /> 위의 코드에서 Thread.Abort 호출에 대해 다음과 같은 경고가 발생합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 1>C:\Console1\Program.cs(19,9,19,18): warning SYSLIB0006: 'Thread.Abort()' is obsolete: 'Thread.Abort is not supported and throws PlatformNotSupportedException.' </pre> <br /> 비록 저것이 "경고(warning)"로 분류되었지만 반드시 저 코드는 수정되어야 합니다. 왜냐하면 실행 시에 .NET5+ 환경에서는 윈도우 환경일지라도 다음과 같이 예외가 발생하기 때문입니다. (.NET Core 3.1 이전에는 윈도우 환경에서 동작했던 코드입니다.)<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Unhandled exception. System.PlatformNotSupportedException: Thread abort is not supported on this platform. at System.Threading.Thread.Abort() at Program.Main(String[] args) in C:\Console1\Program.cs:line 19 </pre> <br /> 만약 소스 코드를 프로젝트(.NET Framework/.NET Core/.NET5+) 간에 공유하고 있다면, .NET 5.0 이후의 코드에서는 아예 빌드에서 누락시키는 것이 좋습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > <span style='color: blue; font-weight: bold'>#if !NET5_0_OR_GREATER</span> _thread.Abort(objValue); <span style='color: blue; font-weight: bold'>#endif</span> </pre> <br /> <hr style='width: 50%' /><br /> <br /> 이와 유사하게 <a target='tab' href='https://learn.microsoft.com/en-us/dotnet/fundamentals/syslib-diagnostics/syslib0011'>SYSLIB0011</a> 경고가, 예를 들어 BinaryFormatter를 사용하면 발생하는데요,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > using System; using System.Runtime.Serialization.Formatters.Binary; using System.Runtime.Serialization; internal class Program { static void Main(string[] args) { MemoryStream ms = new MemoryStream(); IFormatter formatter = new BinaryFormatter(); string text = "Hello World!"; formatter.<span style='color: blue; font-weight: bold'>Serialize</span>(ms, text); ms.Position = 0; text = formatter.<span style='color: blue; font-weight: bold'>Deserialize</span>(ms) as string; Console.WriteLine(text); } } </pre> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 1>C:\Console2\Program.cs(15,9,15,38): warning SYSLIB0011: 'IFormatter.Serialize(Stream, object)' is obsolete: 'BinaryFormatter serialization is obsolete and should not be used. See https://aka.ms/binaryformatter for more information.' 1>C:\Console2\Program.cs(18,16,18,41): warning SYSLIB0011: 'IFormatter.Deserialize(Stream)' is obsolete: 'BinaryFormatter serialization is obsolete and should not be used. See https://aka.ms/binaryformatter for more information.' </pre> <br /> 경고는 발생하지만, 아직 사용은 가능합니다. 따라서 이에 대해서는 경고를 suppress하는 정도의 표시를 해도 좋습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > #pragma warning disable SYSLIB0011 formatter.Serialize(ms, text); #pragma warning restore SYSLIB0011 </pre> <br /> 하지만, 마이크로소프트의 문서를 보면,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > BinaryFormatter security guide ; <a target='tab' href='https://learn.microsoft.com/en-us/dotnet/standard/serialization/binaryformatter-security-guide'>https://learn.microsoft.com/en-us/dotnet/standard/serialization/binaryformatter-security-guide</a> </pre> <br /> <div style='BACKGROUND-COLOR: #ccffcc; padding: 10px 10px 5px 10px; MARGIN: 0px 10px 10px 10px; FONT-FAMILY: Malgun Gothic, Consolas, Verdana; COLOR: #005555'> The BinaryFormatter type is dangerous and is not recommended for data processing. Applications should stop using BinaryFormatter as soon as possible, even if they believe the data they're processing to be trustworthy. BinaryFormatter is insecure and can't be made secure.<br /> </div><br /> <br /> 보안 경고가 나옵니다. 제가 Log4j의 보안 결함에 대해 제대로 살펴본 것은 아니지만, 아마도 역직렬화 관련한 과정에서 코드 실행을 유발할 수 있게 되는 BinaryFormatter도 유사한 보안 문제를 일으키는 듯합니다.<br /> <br /> 따라서, 이참에 경고를 피하기 보다는 다른 직렬화/역직렬화 클래스로 변경하는 것이 좋겠습니다.<br /> <br /> <hr style='width: 50%' /><br /> <br /> 마지막으로 다음의 글에서 든 예제를,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C# - CoCreateInstance 관련 Inteop 오류 정리 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/12678'>https://www.sysnet.pe.kr/2/0/12678</a> </pre> <br /> 재사용해 이렇게 코드를 작성하면,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > int hr = CoCreateInstance(CLSID_FolderInitHandler, IntPtr.Zero /* 0 */, CLSCTX.INPROC_SERVER, IID_IUnknown, ref pUnknown); object obj = Marshal.GetTypedObjectForIUnknown(pUnknown, typeof(object)); Marshal.ReleaseComObject(obj); </pre> <br /> GetTypedObjectForIUnknown, ReleaseComObject 호출에 대해 다음과 같은 CA1416 경고가 뜹니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 1>C:\Console3\Program.cs(53,26,53,85): warning CA1416: This call site is reachable on all platforms. 'Marshal.GetTypedObjectForIUnknown(IntPtr, Type)' is only supported on: 'windows'. 1>C:\Console3\Program.cs(54,13,54,42): warning CA1416: This call site is reachable on all platforms. 'Marshal.ReleaseComObject(object)' is only supported on: 'windows'. </pre> <br /> 이에 대해서는 예전에 설명했지만,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > C# - .NET 5+에서 warning CA1416: This call site is reachable on all platforms. '...' is only supported on: 'windows' 경고 발생 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/12901'>https://www.sysnet.pe.kr/2/0/12901</a> </pre> <br /> 가끔은, 해당 프로젝트가 Linux에서도, Windows에서도 실행돼야 할 때가 있을 것입니다. 그럴 때, <a target='tab' href='https://learn.microsoft.com/en-us/dotnet/api/system.runtime.versioning.supportedosplatformattribute'>SupportedOSPlatform</a>으로 제약하기보다는 단순히 윈도우 환경이 아니면 코드를 실행하지 않도록 하는 것도 방법입니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > int hr = CoCreateInstance(CLSID_FolderInitHandler, IntPtr.Zero /* 0 */, CLSCTX.INPROC_SERVER, IID_IUnknown, ref pUnknown); <span style='color: blue; font-weight: bold'>if (System.Runtime.InteropServices.RuntimeInformation.IsOSPlatform(OSPlatform.Windows))</span> { object obj = Marshal.GetTypedObjectForIUnknown(pUnknown, typeof(object)); Marshal.ReleaseComObject(obj); } /* public readonly struct OSPlatform { public static OSPlatform FreeBSD { get; }; public static OSPlatform Linux { get; }; public static OSPlatform OSX { get; }; public static OSPlatform Windows { get; }; } */ </pre> <br /> 재미있는 것은, Nullable Context에서 if 문으로 null 체크를 했던 것이 효력을 발휘했던 것처럼, 저렇게 OS를 구분하는 코드의 if 문을 감싸면 해당 코드에 대해 C# 컴파일 경고가 없어집니다. 마이크로소프트가... 엄청 신경썼군요. ^^ 하지만, 약간의 변화를 주면,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > if (System.Runtime.InteropServices.RuntimeInformation.IsOSPlatform(OSPlatform.Windows) == false) { // ... } else { // 이런 경우에는 다시 CA1416 경고 발생 object obj = Marshal.GetTypedObjectForIUnknown(pUnknown, typeof(object)); Marshal.ReleaseComObject(obj); } </pre> <br /> 따라서 저런 상황에서는 경고를 제거하는 코드까지 함께 곁들여야 합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > <span style='color: blue; font-weight: bold'>#pragma warning disable CA1416</span> object obj = Marshal.GetTypedObjectForIUnknown(pUnknown, typeof(object)); Marshal.ReleaseComObject(obj); #pragma warning <span style='color: blue; font-weight: bold'>restore</span> CA1416 </pre> <br /> (첨부 파일은 이 글의 3가지 상황에 대한 예제를 담고 있습니다.)<br /> </p><br /> <br /><hr /><span style='color: Maroon'>[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1388
(왼쪽의 숫자를 입력해야 합니다.)