私は現在、アプリケーションのランタイムの開始時に .net アセンブリ ファイルを自動的にロードし、ユーザーがその場で新しいアセンブリを追加できるようにする機能を持つ asp.net アプリケーションに取り組んでいます。
許可されたユーザーが、参照されたアセンブリや含まれる名前空間やクラスなどのアセンブリに関する情報を手動で読み込んで表示できるページを作成する予定です。ユーザーがこの情報にアクセスし、それが「安全」であると判断した場合、アセンブリは、アプリケーションの開始時に他のアセンブリと共に読み込まれ、処理されるアセンブリのリストに追加されます。アプリケーションがアセンブリを信頼できるリストに追加すると、アプリケーションはアセンブリの内容を処理します。
私が知る必要があるのは、クラスがアクティブ化/インスタンス化されていない場合に、アセンブリを完全にロードしてこの情報を取得することが「安全」であると言うかどうかです。そうでない場合、アセンブリの脅威を評価するこのアプローチに最適なリソースは何ですか?