質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

Q&A

解決済

2回答

609閲覧

JavaのWebアプリを実務レベルで設計・実装してみたい

Fur0

総合スコア48

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

0グッド

0クリップ

投稿2020/11/18 21:41

編集2020/11/18 23:28

前提・実現したいこと

CSVファイルやJSONファイルを読み込み、画面にグラフや表で表示するWebアプリをJavaで作成しています。このWebアプリのセキュリティ機能を作りこみたいです。

発生している問題

他システムを知らないため、どのようなセキュリティ機能を実装することが一般的なのかわかりません。これから私が設計・実装しようとしているセキュリティ機能を記述しますので、不足・誤り等ありましたら、ご指摘いただきたいです。
よろしくお願いいたします。

想定するセキュリティ機能

★ログイン画面に入力されるパスワードは、「*」に置き換えて表示する。
★認証はPOSTで行う。
★GETのときはURLエンコードを行う(セキュリティと関係ない?)。
★読み込みファイルのパスは、configファイルなどに予め定義しておく。
★画面遷移するたびに、ログイン状態を確認する(セッションを見る)。
★ログアウトするときはセッションを破棄する。

DBは使用しないため、SQLインジェクションなどは考えません。

補足情報(FW/ツールのバージョンなど)

言語:Java
FW:Spring Boot、Thymeleaf

追記

ログインの仕組みをよく理解していませんでした。失礼いたしました。DBを使用することにしますので、よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

どのようなセキュリティ機能を実装することが一般的なのかわかりません。

まず、セキュリティ要件から定義してください。
それを落とし込んだものが必要な機能になります。

要件を定義するには、想定される脅威を分析する必要があります。
実務レベルの定義を未経験者が行えるものではないので、OJT を前提にどなたかにナレッジを共有してもらうのが現実的です。

投稿2020/11/18 22:19

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

どのようなセキュリティ機能を実装することが一般的なのかわかりません

Spring前提なら、Spring Security導入の検討を。

DBは使用しないため

ログインさせるのであればDB利用はマストではないかと。
「一般的」を聞きたいなら「DB利用する」ことが前提です。

投稿2020/11/18 22:43

編集2020/11/18 22:45
m.ts10806

総合スコア80850

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問