IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage Java Discussion :

Application Web Generation temporaire de fichier


Sujet :

Langage Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de Katachana
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Avril 2007
    Messages : 755
    Par défaut Application Web Generation temporaire de fichier
    Bonjour,

    Actuellement sur mon application web, l'administrateur à la possibilité de faire un export de la liste d'utilisateurs de sa boite.

    Le problème est que le fichier généré (accessible via un lien sur la page) est nommé de manière incrémental et crée à l'emplacement /var/tmp/fic-5556.txt.

    Ce qui fait que s'il modifie le nom en /var/tmp/fic-5555.txt par exemple (dans le code directement), il peut potentiellement récupérer les informations d'une autre boite.

    Auriez-vous une idée pour corriger ce problème de sécurité ? un random ?


    Merci d'avance

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    l'administrateur a accès au système de fichier? Si pas, c'est a toi de créer un servlet pour servir le fichier, et dans la servlet de checke si il demande bien son fichier. Parmis les possibilité, il y a celle de créer un numéro de ticket unique. Tu regarde alors dans la session ou la db de cet utilisateur si le ticket est présent, et si oui quel est le fichier associé. Autre possibilité, tu stocke dans la session utilisateur la liste de ses fichier et tu refuse de servir les autres.

  3. #3
    Membre éclairé Avatar de Katachana
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Avril 2007
    Messages : 755
    Par défaut
    Ok Merci pour les infos

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Application Web Java + Gestionnaire de fichier à distance
    Par dadbear dans le forum Développement Web en Java
    Réponses: 1
    Dernier message: 10/08/2012, 01h03
  2. Application web et accès à un fichier
    Par troubleshooting dans le forum Développement Web en Java
    Réponses: 6
    Dernier message: 08/05/2009, 16h06
  3. stockage infos fichier: récup avec applic web?
    Par cortex024 dans le forum Windows
    Réponses: 1
    Dernier message: 30/01/2007, 11h43
  4. generation excessive de fichiers temporaires
    Par k_boy dans le forum Windows Serveur
    Réponses: 11
    Dernier message: 06/11/2006, 17h31
  5. Recherche d'application web (PHP) :: Gestion de fichiers
    Par KissCoolMan dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 8
    Dernier message: 08/01/2006, 15h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo