JSFのセキュリティについて質問があります。関連するコンポーネントが (curl などのツールを使用して) レンダリングされていない場合、攻撃者は JSF Bean のセッターを呼び出すことができますか? それとも、これが安全であると想定できるように、JSF によってチェックされていますか?
質問する
316 次
JSFのセキュリティについて質問があります。関連するコンポーネントが (curl などのツールを使用して) レンダリングされていない場合、攻撃者は JSF Bean のセッターを呼び出すことができますか? それとも、これが安全であると想定できるように、JSF によってチェックされていますか?