> Tech > Soyez prudent lors du passage de paramètres à  un serveur Report Server

Soyez prudent lors du passage de paramètres à  un serveur Report Server

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Il existe deux méthodes permettant de passer des paramètres pour un rapport à un serveur Report Server. L’une consiste à placer les paramètres dans l’URL de requête, visible et modifiable par les utilisateurs. L’autre consiste à incorporer les paramètres dans un formulaire Web HTML et à les renvoyer au serveur

via une méthode HTTP POST dans l’en-tête. Néanmoins, même avec la deuxième technique, le serveur Report Server retraite, à la réception du POST, tous les paramètres lors de la création des chaînes d’URL HTTP GET pour toutes les ressources d’un rapport. Par conséquent, même si vous employez POST pour passer des valeurs de paramètres, les utilisateurs peuvent malgré tout cliquer avec le bouton droit de la souris sur les ressources affichées par un rapport dans le navigateur et examiner leurs propriétés pour voir les chaînes d’URL HTTP GET, et donc les valeurs passées en paramètres. Si vous souhaitez préserver la confidentialité de certains paramètres, vous devez les crypter ou attendre le SP2.

Téléchargez cette ressource

Sécuriser Microsoft 365 avec une approche Zero-Trust

Sécuriser Microsoft 365 avec une approche Zero-Trust

Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech