[Seasar-user:13595] Re: S2BlazeDS のコンポーネント呼び出し制限について

jun funakura [E-MAIL ADDRESS DELETED]
2008年 4月 7日 (月) 15:00:28 JST


ふなくら(nod)です。

> 得意な人たちに任せたほうがいいと思っているので、
> S2BlazeDSで、制限をかけるつもりは、今のところありません。

了解です。
ご回答ありがとうございました。

--
ふなくら



08/04/07 に Yasuo Higa<[E-MAIL ADDRESS DELETED]> さんは書きました:
> ひがです。
>
> > ふなくら(nod)です。
> >
> > 昔S2Flex2でも指摘されたのですが、
> > S2BlazeDSはFactory内でContainerからコンポーネントが取得できると
> > そのまま呼び出せてしまいます。
> >
> > AIRクライアントは、外部サーバのサービスも呼べるので
> > すべてを公開するのはセキュリティ的に問題になる様に思います。
> >
> > なんらかの呼び出し制限をつけたほうがよいかと思いますが
> > いかがでしょうか。
> >
> 制限が必要な人は、FilterなりAOPなりで制限をかければ、
> よいのではないでしょうか。
>
> あるいは、*-config.xmlで制限(BlazeDSの標準的な方法)を
> かけることもできます。
>
> 得意な人たちに任せたほうがいいと思っているので、
> S2BlazeDSで、制限をかけるつもりは、今のところありません。
> _______________________________________________
> Seasar-user mailing list
> [E-MAIL ADDRESS DELETED]
> https://ml.seasar.org/mailman/listinfo/seasar-user
>


Seasar-user メーリングリストの案内