Participer au site avec un Tip
Rechercher
 

Améliorations / Corrections

Vous avez des améliorations (ou des corrections) à proposer pour ce document : je vous remerçie par avance de m'en faire part, cela m'aide à améliorer le site.

Emplacement :

Description des améliorations :

Accès rapide :






Vous êtes un professionnel et vous avez besoin d'une formation ?

Gérer la persistance des
données avec Hibernate


Voir le programme détaillé
ESN Inovelya : Nous recrutons
<h1>Sécuriser une application avec Spring Security - Introduction</h1> <p>Il existe plusieurs types d'attaques pouvant compromettre la sécurité d'une application Web. Citons notamment : Les attaques par injection SQL : on injecte dans une requête SQL un bout de code non prévu pouvant compromettre la sécurité. Les attaques de type XSS (Cross-Site Scripting) Les attaques de type CSRF (Cross-Site Request Forgery) Il est important de se prémunir de ces types d'attaques. La librairie « Spring Security » propose aussi des outils qui vont dans ce sens. ATTENTION : Spring Security ne prend pas en charge les problèmes d'injection SQL. Pour ces sujets, il faut impérativement utiliser des requêtes JPQL à base de « named parameters ».</p> Diapositive précédente Diapositive suivante