Веб-приложение использует Java-апплет, который хранит пароль, предоставленный пользователем, в частном свойстве и использует это свойство в нескольких открытых методах.
Интересно, может ли другой Java-апплет, загруженный с того же или другого веб-сайта, вызвать методы этого апплета или получить доступ к закрытому свойству, содержащему пароль?
Работают ли разные апплеты в одной и той же JVM? Если они работают в одной и той же JVM, может ли один апплет получить ссылку на другой запущенный апплет?
Апплет для хранения пароля подписан. Я работаю с предположением, что апплет snooping, который хочет получить пароль, также может быть подписан.