Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-05-2020, 07:00 door Erik van Straten

Ik weet niet waar de inhoud van o.a. de parameter 'naam' vandaan komt in de functie Create(), maar als een gebruiker daarvoor kan invoeren wat zij wil, bijvoorbeeld iets als: <script>alert(42)</script> en die string ongewijzigd in de database terechtkomt, dan moet je je wellicht niet alleen zorgen maken om SQL injection attacks - die je lijkt te hebben voorkomen met parameterized queries, verzorgd door jdbcTemplateObject - maar (hoewel ik op Java gewoond heb) ik heb geen ervaring met die programmeertaal en zeker niet met frameworks als Spring. Misschien kan een Java+Spring guru hier uitsluitsel over geven? Anders kun je met dit soort vragen wellicht beter naar StackOverflow. Security is een gigantisch groot vakgebied; ook als je er bakken tijd aan besteedt kun je absoluut niet overal "specialist" (het woord zegt het al) in zijn.

Beschrijf je klacht (Optioneel):

captcha