【发布时间】:2014-07-31 09:11:24
【问题描述】:
我有一个@ManagedBean @SessionScoped 类来表示一个用户会话。假设它有一个理论方法doHorribleThings()。通过 JSF 访问此 bean 的方法,例如,可以通过 Prime Faces p:commandButton 上的 action="#{userSession.doHorribleThings()}" 等表达式语言属性启用。
我的问题是,JSF 是否管理这种方法的访问安全性?用户是否可以执行未为他呈现的按钮的操作,例如通过发送人工 HTTP 包?还是 JSF 封装了一个跨越网络的虚拟客户端桌面,通过 GUI 设计有效地实现访问控制?
【问题讨论】:
标签: security jsf primefaces