5.FreshMinutes.IT – Java & IT

5 minutes pour consolider ses connaissances en Java et dans les Nouvelles Technos.
  • Accueil
  • À propos
  • Contact, Twitter, Tumblr & Buzz

Sécuriser ses applications Web

Eric Vialle | Lundi 26 mai 2008 | 8:58


Je viens de lire un article très intéressant sur le blog de Java.net, signé Eric Spiegelberg. Celui-ci porte sur la sécurisation des requêtes dans les applications Web. Son astuce vous permet que de petits malin ne requêtent pas n’importe quoi sur celles-ci.

Lorsqu’une requête
index.jsp?client_id=1824-67-04-F9%234%24&client_name=Big+Box+Company
Ne vaudrait il mieux pas la traduire par ?
index.jsp?enc=%3D%3FUTF-8%3FB%3FY2xpZW50X2lkPTE4MjQtNjctMDQtRjklMjM0JTI0%3F%3D&enc=%3D%3FUTF-8%3FB%3FY2xpZW50X25hbWU9QmlnK0JveCtDb21wYW55%3F%3D

Pourquoi ? Ne vous êtes vous jamais amusé à modifier un parametre de requetes SQL pour accéder à certaines données ? Il peut arrivé que vous combiniez des cas qui fonctionnelement ne peuvent exister (comme selectionner un T-Shirt et une taille qui n’existe pas pour ce produit alors que cette taille peut exister pour d’autres modeles). Certains cas ne sont pas toujours retester techniquement et peuvent mener à des failles de sécurité. En dissimulant les attributs, vous limiter la possibilité qu’un usager modifie votre requete HTTP.

Pour avoir les explications complétes, rendez vous sur cet article en Anglais.


Catégories
Dévelopement Tips, Java EE
Tags
application web, Java, sécurité
Flux rss des commentaires
Flux rss des commentaires
Trackback
Trackback

« Benchmark des Rich Internet Applications Java Real Time – Faire du temps réel avec Java »

One Response to “Sécuriser ses applications Web”

  1. Pierre dit :
    Jeudi 27 novembre 2008 à 2:42

    Ou alors, on utilise Hibernate. Plus aucun soucis au niveau des requetes sql…!

Leave a Reply

Cliquez ici pour annuler la réponse.

Articles récents

  • Push & communications asynchrones sur iOS (iPhone/iPad)
  • Optimiser le temps de chargement pour le web mobile avec iPhone, jQTouch, Struts 2 et Tomcat
  • La philosophie du Domain Driven Design User Group et l’état des lieux * Users Group en Février 2010
  • Introduction au NoSQL (et de Redis) ou le compte rendu du NoSQL User Group Paris de Février 2010
  • Gérer le Cache-Control HTTP dans une application Web Java EE avec Tomcat
  • Compiler son code? “It’s so 2000s” ou un apercu de Play et JRebel
  • Le blog change d’adresse
  • Le Paris JUG a fêté ses 2 ans: compte-rendu

Navigation

  • Actualités Flux pour tous les articles classés dans Actualités
  • Architecture IT Flux pour tous les articles classés dans Architecture IT
  • Base de données Flux pour tous les articles classés dans Base de données
  • Java Flux pour tous les articles classés dans Java
    • Dévelopement Tips Flux pour tous les articles classés dans Dévelopement Tips
    • EDI Flux pour tous les articles classés dans EDI
    • J2ME Flux pour tous les articles classés dans J2ME
    • J2SE Flux pour tous les articles classés dans J2SE
    • Java EE Flux pour tous les articles classés dans Java EE
    • Tutoriel Flux pour tous les articles classés dans Tutoriel
  • Non classé Flux pour tous les articles classés dans Non classé
  • NoSQL Flux pour tous les articles classés dans NoSQL

Promo

Mots Clefs

adobe apache application web Base de données benchmark bugs c# checkstyle dérivation eclipse find bugs findbugs flex framework play google gzip http iPhone jar Java Java User Group java web start JVM microsoft mysql object objet open source optimisation oracle performance plugin pmd polymorphisme qualité recrutement rich internet application serveur silverlight struts struts 2 sun test Tomcat web

WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.

Twitter

  • J'ai testé OnLive Games sur mon Mac en Wifi: vraiment impressionnant que les possibilités du cloud gaming 2011-01-17
  • More updates...

Livres Pour Aller Plus Loin…

Blogoliste

  • Berthou.com
  • Le blog de hugu
  • PHP – Le Blog de Fatiha
  • techno.blog(java4it)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes
rss Flux rss des commentaires valid xhtml 1.1 design by jide powered by Wordpress get firefox