Cliquez ici.
Accueil
 chercher             Plan du site             Info (English version) 
L'histoire de XML s'écrit en ce moment même. XMLfr vous aide à la suivre et à en dégager les tendances.Les listes de discussions XMLfr sont à votre disposition pour réagir sur nos articles ou simplement poser une question.Si vous ètes passionnée(e) par XML, pourquoi ne pas en faire votre métier ?XMLfr n'est heureusement pas le seul site où l'on parle de XML. Découvrez les autres grâce à XMLfr et à l'ODP.Les partenaires grâce auxquels XMLfr peut se développer.Pour tout savoir sur XMLfr.XMLfr sans fil, c'est possible !Pour ceux qui veulent vraiment en savoir plus sur XML.L'index du site.
 Commentaires et questions non techniques.Commentaires et questions techniques.

 
Cliquez ici.

xml tech : Technologies XML

[xml-tech] xslt et sécurité

[xml-tech] xslt et sécurité

Auteur: Stephane Bonhomme <s.bonhomme@wanadoo.fr>
Date: 08/02/2005 - 10:43
X-Mailer: Evolution 2.0.3

Bo,jour,

Dans le cadre d'un étude sur une application basée sur un serveur
raisin, un de mes clients utilise intensivement xslt. Cette application
doit permettre à des tiers de développer des xslt pour mettre en forme
les données extraites du système. La question que je me pose concerne la
sécurité : comment empécher un tiers d'utiliser, par exemple, la
fonction xslt document(), avec une URI pointant sur le file systeme
(file:///var/www/monapp/web.xml, par exemple) pour récupérer des données
qu'il ne devrait pas avoir le droit de récupérer.

Existe-t-il un moyen de faire tourner xalan dans un sandbox, ou de
surcharger son implémentation des I/O de façon à controller les choses ?

Tout idée, pointeur, littérature sur ce sujet est la bienvenue.

Stéphane.

-- 
    Stéphane Bonhomme           --           Exselt Services
Formations, Conseil et Réalisations en Ingénierie Documentaire,
   Technologies Web et Logiciels Libres
      s.bonhomme@wanadoo.fr   -   http://www.exselt.com
         04 76 17 09 40        /      06 88 57 27 08
--
Devenez redacteur <XML>fr et contribuez au developpement du
xml francophone (http://xmlfr.org/infos/redacteurs/) !
Liste de diffusion "xml-tech@xmlfr.org" (http://xmlfr.org).
Cette liste est a votre disposition pour discuter en francais de 
tout sujet technique lie a XML.
Pour resilier votre abonnement, envoyez un message contenant 
la commande "unsubscribe" a xml-tech-request@xmlfr.org
(mailto:xml-tech-request@xmlfr.org?Subject=unsubscribe)
Received on Tue Feb 8 11:43:37 2005

Archive générée par hypermail 2.1.8 le 28/02/2005 - 17:42 UTC

webmaster@xmlfr.org

 

xml tech

Discussions techniques au sujet de XML.

Cette liste est à votre disposition pour discuter en français de tout sujet technique lié à XML.



Devenez rédacteur <XML>fr et contribuez au développement du xml francophone !
Les documents publiés sur ce site le sont sous licence "Open Content"
Conception graphique
  l.henriot@online.fr  

Conception, réalisation et hébergement