IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dotnet Discussion :

[WinForms]Serialisation correct pour donnees ?


Sujet :

Dotnet

  1. #1
    Futur Membre du Club
    Inscrit en
    Juin 2006
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 7
    Points : 5
    Points
    5
    Par défaut [WinForms]Serialisation correct pour donnees ?
    Bonjour ,grace a vos infos ,j'ai decouvert la serialisation mais son utilisation
    est elle "politiquement correcte " pour sauvegarder des donnes utilisateur sur fichier (tableaux de coordonnes ect)
    mais on ne controle rien en securité "entree" quels sont les risques ?
    peut t'on en abuser ?
    ps (venant de qbx et des routines "open write" ca me semble trop beau
    merci pour vos conseils ,y compris ceux que je n'ai pas pensé a demander :p

  2. #2
    Membre expérimenté Avatar de bossun
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    1 359
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2002
    Messages : 1 359
    Points : 1 443
    Points
    1 443
    Par défaut
    sauvegarder des donnes utilisateur sur fichier
    c'est toi qui décides. tout dépends de ce que tu dois faire et le type de données qu'il y a à sauver.


    mais on ne controle rien en securité "entree" quels sont les risques ?
    ¨à quel niveau?? sur les fichiers?? non tu ne controle rien. ton utilisateur peut très bien aller et supprimer ton fichier qui contient tes données.

    peut t'on en abuser ?
    abuser de quoi??
    il vaut mieux prendre son pied que de se prendre la tête!!

    http://bossun.noxblog.com

  3. #3
    Futur Membre du Club
    Inscrit en
    Juin 2006
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : Juin 2006
    Messages : 7
    Points : 5
    Points
    5
    Par défaut ben
    les donnees c'est divers tableaux differents de valeurs xyz

    Quand au controle "d'entree" je pensait plutot au plantage de l'application
    si quelq'un a volontairement ou pas ,modififié le fichier a deserialiser autrement que par mon application ...(comme injection sql ou autres)

  4. #4
    Membre éprouvé Avatar de guitoux1
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    1 011
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 011
    Points : 1 256
    Points
    1 256
    Par défaut
    Quand au controle "d'entree" je pensait plutot au plantage de l'application
    si quelq'un a volontairement ou pas ,modififié le fichier a deserialiser autrement que par mon application ...
    Ben il existe le try {...} ctach {...} qui te permet de gérer les plantages

    (comme injection sql ou autres)
    Je vois pas le rapport avec la sérialization là. Aucun risque d'SQL Injection dans un fichier

Discussions similaires

  1. [Serialisation]Problème pour écrire un DefaultComboBoxModel
    Par Strab dans le forum Entrée/Sortie
    Réponses: 1
    Dernier message: 22/01/2007, 12h10
  2. Réponses: 5
    Dernier message: 21/07/2006, 14h52
  3. Réponses: 3
    Dernier message: 31/03/2006, 08h47
  4. [C#] format de saisie pour données numériques
    Par grome dans le forum ASP.NET
    Réponses: 3
    Dernier message: 16/06/2005, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo