[s2struts-dev:10] Re: s2struts:submit タグなどでメソッドごとのValidation

Yasuo Higa [E-MAIL ADDRESS DELETED]
2007年 12月 18日 (火) 10:39:18 JST


ひがです。

> 中村(taedium)です。
> 
> Seasar-userで要望があるメソッドごとのValidationですが、
> 対応を考えています。
> 
> 要望にこたえたいというのもありますが、
> 一方でセキュリティ的な問題を解決したいと思っています。
> 
> <html:form action="/yyyAction">
>   <s2struts:submit id="sub" action="#{xxxAction.create}" value="aaa" />
> </html:form>
> 
> たとえば、上記のようなs2strutsのsubmitタグがあるとします。
> このとき、実行されるのはxxxAction.createですが、
> バリデーションは/yyyActionに対応するものが実行されます。
> すなわち、xxxAction.createのバリデーションが行われません。
> 
> これは良くないと思うので、Actionのメソッドにアノテーションをつけて、
> 適切なバリデーションを実行できるようにしようと思います。
> 
> で、s2strutsのsubmitタグなどからActionを直接呼ぶ場合は、
> この機能を使ってバリデーションをしてもらうことを推奨すると
> したいです。
> 
> どうでしょうか?
> 何か意見ありましたらお願いします。

バリデーションなしで、アクションのメソッドが呼び出されるのは、
まずいですね。
ただ、formのactionと違っているのも微妙な気がしますが、
良しとしますか。


s2struts-dev メーリングリストの案内