2013-08-30 3 views
0

Я спрашиваю, является ли Bean (Sessioncoped, ManagedBean) достаточно безопасным, чтобы сохранить переменную «isAdmin = true». Пользователь не должен иметь возможность изменить это значение!jsf 2.0 защищает сессию bean?

Итак, главный вопрос: имеет ли пользователь доступ к бобам (когда на представлении отсутствуют геттеры/сеттеры и компоненты)?

ответ

0

Да, это должно быть безопасно, потому что это компонент на стороне сервера, поэтому пользователь не имеет доступа к его полям, кроме того, что вы делаете видимым для него.

Смежные вопросы