マネージドBeanのメソッドはJSFによって保護されていますか? コードを参照してください:
マネージド Bean
@ManagedBean
public class My {
public void test() {
System.out.println("called");
}
}
XHTML
<h:form>
<h:commandButton rendered="true" action="#{my.test}" value="Teste" />
</h:form>
ボタンがレンダリングされていない場合 (rendered="false")、HTTP POST 要求 (ボタンが行うように) を実行して、test() メソッドを呼び出すことができますか?
つまり、JSF は改ざんされたリクエストによるマネージド Bean メソッドの呼び出しを防止しますか?