Challenge Engineer Life !

エンジニア人生を楽しみたい!仕事や趣味で学んだ技術的なことを書いていくブログです。

セキュリティ

JSFのURL直打ち対応で困ったこと(/faces/を抜いてみたら…)

現在作成しているwebプロトにて、ログインしていない状態で、あるページのURLを直接入力された場合にページが表示されたりすることを防ぐために、バックビーンのコンストラクタでログイン済みかどうかのチェックを入れています。ログインしていなければエラ…

PrimeFacesのHTMLエスケープ

今日は午後からJavaOne2012報告会に行きます。朝、通勤電車でふと、今作っているプロトでHTMLエスケープは特に何も実装していないけど、ちゃんとできてるよなぁ。PrimeFaces便利だなぁ、と思い出しました。 PrimeFacesコンポーネントの属性にescape属性があ…

SessionIDがURLに出ちゃう件

プロト開発でChromeをメインに使っていて気付かなかったのですが、作成したプロトのwebアプリケーションを他のブラウザで動かしたら、ログイン後のURLにセッションIDが表示されていました;http://localhost:8080/MyPrototype/faces/login.xhtml;jsessionid=…

にほんブログ村 IT技術ブログへ
にほんブログ村 にほんブログ村 IT技術ブログ Javaへ
にほんブログ村