IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JSF Java Discussion :

sécuriser un selectItems


Sujet :

JSF Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de archer
    Ingénieur développement logiciels
    Inscrit en
    Mai 2007
    Messages
    338
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Mai 2007
    Messages : 338
    Par défaut sécuriser un selectItems
    Bonjour,

    Je suis entrain de développer une application en utilisant JSF. j'ai une liste déroulante à mettre dans une page en utilisant le composant selectItems. les éléments à séléctionner dans la liste sont des objets. donc j'aurai besoin soit d'utiliser un converter ou un Map. Le soucis c'est que je met l'identifiant de l'objet comme valeur du selectItems, donc je veux m'assurer que le converter n’accédera qu'aux élément de l'utilisateur courant même s'il arrive à envoyer un identifiant qui n'existe pas dans la liste (par soucis de la sécurité).

    Actuellement à chaque accès à la BD, j'ajoute une condition sur l'appartenance de l'objet au client courant. C'est pénalisant en terme de performance mais je suis ouvert à vos proposition concernant ce point.

    Merci d'avance.

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    Avant de transférer la valeur dans le bean, JSF va toujours vérifie que la valeur que le converter à retourner correspond à une des valeur du selecItems. Si pas elle sera refusée

  3. #3
    Membre éclairé Avatar de archer
    Ingénieur développement logiciels
    Inscrit en
    Mai 2007
    Messages
    338
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Mai 2007
    Messages : 338
    Par défaut
    Cette fonction est native. Pas besoin d'ajouter quelque chose dans la déclaration selecItems?
    Si c'est le cas donc pas besoin d'ajouter une vérification au niveau de BD.

    Merci beaucoup

  4. #4
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    oui, le seul truc qui "pourrait" t'ennuyer c'est si se te pose un problème que le converter retourne une valeur qui n'est pas accessible à l'utilisateur (genre il passe par un EJB et ça lance des exceptions de sécurité à tout va quand tu le fais). Mais à part ça, il est impossible que le bean recoive une valeur qui n'est pas dans le selectItems.

    Atttention cependant, ca ne dispense pas de vérifier les données avant leur stockage. Il existe des moyen de contourner les "required=true" de JSF et l'api JSF de validation n'a jamais eu pour but de servir d'outil de securité

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [apache][htaccess]Problème de pages sécurisées
    Par Mel68 dans le forum Apache
    Réponses: 5
    Dernier message: 09/06/2004, 11h53
  2. sécuriser le mot de passe dans une page asp
    Par Redouane dans le forum ASP
    Réponses: 2
    Dernier message: 10/03/2004, 21h16
  3. Pb de connexion sécurisée pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 18/07/2003, 16h16
  4. Authentification Sécurisée
    Par HPJ dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 23/06/2003, 10h45
  5. Sécuriser les Métadata IB en utilisation mono ?
    Par ADN75018 dans le forum Débuter
    Réponses: 23
    Dernier message: 31/01/2003, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo