• [^] # Re: Les techniques de sécurités

    Posté par . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 0.

    Oui comme exemple, il y a dans spring data les requetes :

    @Query(
    value = "SELECT * FROM USERS u WHERE u.status = ?1",
    nativeQuery = true)
    Collection<User> findAllActiveUsersNative(int parametre);
    Avec cette syntaxe, tu ne peux pas faire d'injection SQL. Malheureusement, si la requete change suivant les paramètres, par exemple pour un formulaire de recherche, tu ne pourra pas utiliser cette syntaxe.

    Autre exemple, avec Google Cloud Platform, le systeme de fichier est en lecture seule. ça signifie que si un virus s'injecte dans le processus du programme, il ne pourra pas s'écrire sur le disque dur, et donc un simple redemarrage supprimera le virus, sauf bien sur s'il accède au noyau de l'OS.