<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : MapServer, substitution de variable et mise en cache.</title>
	<atom:link href="http://www.neogeo-online.net/blog/archives/181/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.neogeo-online.net/blog/archives/181/</link>
	<description>SIG, OpenSource et Web 2.0</description>
	<lastBuildDate>Mon, 22 Feb 2010 21:54:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : admin</title>
		<link>http://www.neogeo-online.net/blog/archives/181/comment-page-1/#comment-551</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 12 Jun 2009 15:39:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.neogeo-online.net/?p=181#comment-551</guid>
		<description>oui, comme pour le reste, la sécurisation des accès est indispensable. Ca peut se faire avec l&#039;envoi d&#039;une paire de valeurs plutôt que d&#039;une seule, ou d&#039;une clé suffisamment longue. Mais ça dépasse de loin le sujet de ce post et de son exemple qui se voulait uniquement illustratif.</description>
		<content:encoded><![CDATA[<p>oui, comme pour le reste, la sécurisation des accès est indispensable. Ca peut se faire avec l&#8217;envoi d&#8217;une paire de valeurs plutôt que d&#8217;une seule, ou d&#8217;une clé suffisamment longue. Mais ça dépasse de loin le sujet de ce post et de son exemple qui se voulait uniquement illustratif.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : vincent</title>
		<link>http://www.neogeo-online.net/blog/archives/181/comment-page-1/#comment-550</link>
		<dc:creator>vincent</dc:creator>
		<pubDate>Fri, 12 Jun 2009 15:26:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.neogeo-online.net/?p=181#comment-550</guid>
		<description>Salut,
En l&#039;occurrence dans ton exemple, comme j&#039;ai la maitrise sur le code JS (coté client), rien ne m&#039;empêche d&#039;afficher les données de n&#039;importe quel utilisateur en changeant l&#039;id envoyé.
Ce n&#039;est pas forcément problématique, ça dépend du cas d&#039;application mais il ne faut pas perdre cela de vue.
Dans tous les cas effectivement, il faut ABSOLUMENT faire la validation des paramètres. Parce que des bonnes idées se transforment parfois en mauvaises en deux temps trois mouvements...
http://blog.cleverelephant.ca/2009/05/architecture-of-evil.html</description>
		<content:encoded><![CDATA[<p>Salut,<br />
En l&#8217;occurrence dans ton exemple, comme j&#8217;ai la maitrise sur le code JS (coté client), rien ne m&#8217;empêche d&#8217;afficher les données de n&#8217;importe quel utilisateur en changeant l&#8217;id envoyé.<br />
Ce n&#8217;est pas forcément problématique, ça dépend du cas d&#8217;application mais il ne faut pas perdre cela de vue.<br />
Dans tous les cas effectivement, il faut ABSOLUMENT faire la validation des paramètres. Parce que des bonnes idées se transforment parfois en mauvaises en deux temps trois mouvements&#8230;<br />
<a href="http://blog.cleverelephant.ca/2009/05/architecture-of-evil.html" rel="nofollow">http://blog.cleverelephant.ca/2009/05/architecture-of-evil.html</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
