par Raziel » 18 Juin 2003 à 09:27
Je crois que les précautions sont sensiblement les mêmes que sur le client lourd : bien "blinder" la sécurité au niveau de la LCA. Vérifié qu'un user, un peu plus malin que les autres, ne trouve moyen d'accéder à une vue ou un élément de structure sans pour autant passé par l'interface applicative (par exemple, il pourrai directement taper l'URL afin d'accéder à une vue ou à un masque). Personnellement, je ne fait apparaitre aucune URL dans la barre de navigation de IE. Toutes mes vues passent d'abord par l'affichage d'une page (ce qui me permet d'avoir tjs la même visu). Je ne permet pas l'accés à un élément de structure via son URL.
Raziel
L'administration est un lieu ou les gens qui arrivent en retard croisent dans l'escalier ceux qui partent en avance. [Georges Courteline]