IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Frameworks Web Java Discussion :

efficacité des frameworks face aux attaques


Sujet :

Frameworks Web Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté Avatar de CaptainCyd
    Inscrit en
    Avril 2007
    Messages
    201
    Détails du profil
    Informations personnelles :
    Âge : 46

    Informations forums :
    Inscription : Avril 2007
    Messages : 201
    Par défaut efficacité des frameworks face aux attaques
    Bonjour,

    J'utilise JSF 1.1 et Hibernate 3 sur un serveur d'application Weblogic 8.1.6. qui utilise java 1.4

    Actuellement, je me penche sur le problème de la robustesse de JSF et hibernate face aux attaques comme xss, injection, etc.

    J'ai cherché sur le net de la doc pour savoir jusqu'à quel point ces 2 framework sont robuste sur ce point, mais j'ai pas trouvé grand chose

    Alors, si vous avez des infos, des retours d'expériences, de la doc de références et autre je suis preneur

    En vous remerciant par avance de vos réponses

  2. #2
    Membre à l'essai
    Inscrit en
    Janvier 2009
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Janvier 2009
    Messages : 7
    Par défaut
    pour gerer la securité de ton appli il sera mieux si tu utilise spring.


    sinon si tu trouve autre chose informe moi stp car je veux savoir


    merci.

  3. #3
    Inactif  
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    2 189
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2006
    Messages : 2 189
    Par défaut
    Une simple recherche sur hibernate t aurais informer qu hibernate est protégé contre le sql injection ...

    mais je doute que tu veuilles mettre en ligne une appli j2ee dédiée large scale utilisant spring hibernate et jsf par exemple

    mise à part si tu es tres riche

  4. #4
    Membre expérimenté Avatar de CaptainCyd
    Inscrit en
    Avril 2007
    Messages
    201
    Détails du profil
    Informations personnelles :
    Âge : 46

    Informations forums :
    Inscription : Avril 2007
    Messages : 201
    Par défaut
    Hello,

    est-ce que tu peux me donner la ref du doc et où cela se trouve dans la doc ?

    Je viens de faire une recherche dans la doc hibernate, j'ai pas trouvé

    En tout cas, merci pour ta réponse et je te remercie pour ta future réponse

  5. #5
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    hibernate est concu sérieusement, est en open source et fortement utilisé. Tu peux donc raisonnablement supposer que les requete construites par hibernate sont protégées. Bien sur, ca ne proteger pas les requetes hibernate (HQL) et SQL que tu construit toi même. C'est à toi de faire le boulot. Par contre, je pense pas que tu trouvera un audit du code qui te garantit le truc sql injection free.

    Pour ce qui est de JSF, garde à l'esprit quelque chose d'important. En aucune manière JSF ne te dispense de vérifier la cohérence de tes données dans le bean avant de les stocker. C'est juste une aide à la gestion de la validation. Exemple le plus simple en hibernat, le required=true. Ca dit "si la valeur est soumise elle ne doit pas etre vide", ca ne dit pas "la valeur doit etre soumise" (contrairement à ce que beaucoup supposent au premier abord)

Discussions similaires

  1. Réponses: 23
    Dernier message: 16/10/2015, 00h23
  2. Réponses: 0
    Dernier message: 14/10/2013, 02h16
  3. Réponses: 9
    Dernier message: 28/06/2012, 16h53
  4. Réponses: 19
    Dernier message: 03/04/2010, 09h56
  5. Réponses: 1
    Dernier message: 11/05/2007, 19h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo