2007年8月

Other

セッション管理方式

□考慮すべき点・セキュアモードCookieの利用weblogic.xml デプロイメント記述子の、cookie-secureをtrueに設定する。クッキーを HTTPS 接続でのみ返信するようブラウザに指示する。これによ

Other

認証確認方式

セッションが認証済みセッションであるかどうかを確認する方式として以下の3つの方式が挙げられる。(1)Actionの基底クラスで実装する。問題点、JSPが無防備になる。(2)SpringAOPで実装する。問題点JSPが無防

Other

Web開発するときに気になること

入力値の妥当性チェック サーバで必ず行う クライアントでの入力値チェックはユーザビリティの向上させる必要がある場合に実施する。HTML出力時には特殊記号をエスケープ処理する(クロスサイトスクリプティングを防ぐ為にサニタイ

Other

JSTL

http://www.oklab.org/java/jstl.html http://www.javaroad.jp/opensource/js_taglibs1.htm 個別のJSPページでJSTL宣言を省略するhtt

上部へスクロール