Y a-t-il un problème de sécurité si, disons, dans une application, nous envoyons un message caché à une autre application pour utiliser cette fonctionnalité?Publication à distance d'une application vers une autre application. Problème de sécurité?
Répondre
Dépend. Utilisez-vous une sorte d'authentification et de cryptage?
Il y a des façons cela pourrait causer de nombreux problèmes de sécurité. Bien que vous pourriez dire cela de nombreuses implémentations. La plupart des éléments mal configurés peuvent constituer un problème de sécurité.
Il serait préférable d'envelopper les fonctionnalités de l'autre application dans un service Web. Cela vous donnera une petite couche d'isolation de tout changement dans l'interface de l'application appelée (par exemple des éléments supplémentaires dans le corps du formulaire). Cela dit, comme indiqué dans une autre réponse, l'authentification et le cryptage sont importants. Cependant, il ne sera pas vraiment plus ou moins sécurisé que de simplement utiliser l'autre application directement via son interface utilisateur. Edit: Il y a au moins une situation qui peut conduire à un nouveau scénario moins sûr que l'ancien. Si l'application appelée utilise une validation purement côté client des données d'entrée (mauvaise idée), vous devrez dupliquer cette validation lors de l'exécution de la publication croisée.
Il serait utile de clarifier ce que signifie "poste caché". HTTP POST? PostMessage() sur Windows? –
Oui ce que je veux dire est http post –