IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

Contrôle de formulaire dans une servlet


Sujet :

Servlets/JSP Java

  1. #1
    Membre du Club
    Profil pro
    Étudiant
    Inscrit en
    Mai 2006
    Messages
    83
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2006
    Messages : 83
    Points : 51
    Points
    51
    Par défaut Contrôle de formulaire dans une servlet
    Salut à tous!

    Je suis en train de développer un site utilisant des JSP et des Servlets.
    Dans ce site, il y a pas mal de formulaire. Mes notions de base de sécurité pour le Web me font penser qu'il serait judicieux de contrôler les données que je reçois dans ma servlet.
    Mais je ne sais pas quels types de contrôles je devrais faire (à part vérifier qu'une adresse email est du bon format mais la c'est plus "gadget" que répondre à un besoin de sécurité)...

    Est-ce que quelqu'un pourrait me donner des pistes svp que je n'oublie rien?

    Merci d'avance!

  2. #2
    Membre expérimenté Avatar de willoi
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    1 355
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 355
    Points : 1 639
    Points
    1 639
    Par défaut
    Ca depend ce que tu entends par securite, si c'est au niveau autorisations des utilisateurs.
    Ou simplement des controles lies a la saisie(email, entiers, chaines vides, dates etc ..)

    ???

  3. #3
    Membre averti
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2005
    Messages
    241
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2005
    Messages : 241
    Points : 399
    Points
    399
    Par défaut
    Bonjour,
    si tes formulaires tapent dans ta base de données, tu risques des injections SQL. Il te faut donc vérifier et valider les données reçues dans tes formulaires ( POST ou GET ne sont pas épargnés ).
    Si tes données sont reprises sur tes pages, tu risques des injections de code javascript.

    Voilà brièvement les risques à éviter qui me viennent à l'esprit.

    S. Desbois

Discussions similaires

  1. Récupérer les données d'un formulaire dans une servlet
    Par Rinel dans le forum Servlets/JSP
    Réponses: 7
    Dernier message: 27/12/2014, 11h49
  2. Récuperer le nom d'un formulaire dans une servlet
    Par bowwwod dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 18/02/2011, 14h11
  3. Réponses: 3
    Dernier message: 21/05/2007, 12h49
  4. Plusieurs formulaires dans une seule servlet
    Par bf83 dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 27/03/2006, 15h21
  5. [Struts] Element de formulaire dans une servlet
    Par Adrien09 dans le forum Struts 1
    Réponses: 4
    Dernier message: 17/03/2006, 15h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo