Maxim Dadynsky
Блог программиста
Просмотр всех сообщений в Новости

Указываем редактируемые поля

Март 12th 2010

При редактировании объекта через форму есть потенциальная уязвимость в системе, т.е. даже если мы в самой форме не указали внутренние поля (id, role, и пр) то хакер всегда может передать их в запросе сам. Конечно ему нужно знать какие поля есть в объекте, что бы передать для них значения, но это отнюдь нас не защищает. [...]

Подробнее Комментировать

Кодировки и java

Март 12th 2010

Вавилонское столпотворение. Часть 3. Веб-приложения
Сказ про кодировки

Подробнее Комментировать


Комментарии
  • Без комментариев
Рубрики
БлогРолл