IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Autorisation caractères spéciaux avec SiteMinder R12


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 8
    Points : 7
    Points
    7
    Par défaut Autorisation caractères spéciaux avec SiteMinder R12
    Bonjour,

    J'espère être dans le bon forum.

    j'aurai besoin de savoir quels peuvent être les risques à autoriser avec Siteminder R12 les caractères spéciaux (ex: ' ou ") dans les URL ?

    Je dois valider ou pas auprès d'un projet la possibilité ou pas d'autoriser cela mais je ne sais pas vraiment les risques que cela engendre !

    Merci pour votre aide.

    Cordialement.

    Laurent

  2. #2
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 39
    Points : 59
    Points
    59
    Par défaut
    bonjour ,

    Par défaut, lorsqu’un utilisateur tape la réponse à une question d’authentification,
    les caractères sont remplacés par des astérisques (*). Toutefois, cette pratique
    désactive la capacité de certains éditeurs de méthode d’entrée (IME) de créer
    des caractères complexes, comme ceux utilisés en japonais kanji.
    Pour permettre l’utilisation d’un IME pour répondre aux questions
    d’authentification, utilisez la page de débogage afin de modifier la valeur de la
    propriété secret sur false dans le formulaire utilisateur Question Login
    Form.
    <Property name=‘secret’ value=‘false’/>
    Remarque : la définition de cette valeur sur false présente un risque de
    sécurité, car les réponses aux questions d’authentification son désormais
    lisibles à l’écran. Les réponses sont toujours stockées sous forme chiffrée.
    (ID-7424)

Discussions similaires

  1. Caractères spéciaux avec Dynamic Text
    Par Orb Dorb dans le forum Dynamique
    Réponses: 9
    Dernier message: 21/03/2008, 20h11
  2. Réponses: 11
    Dernier message: 18/06/2007, 15h56
  3. Réponses: 3
    Dernier message: 24/10/2006, 11h05
  4. Insert d'un champ caractères spéciaux avec firebird et php
    Par PHILOSOPHE dans le forum Connexion aux bases de données
    Réponses: 1
    Dernier message: 14/05/2005, 11h18
  5. traitement des caractères spéciaux avec XSLT
    Par Mirgue dans le forum XSL/XSLT/XPATH
    Réponses: 5
    Dernier message: 19/07/2004, 16h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo