> Tech > Soyez prudent lors du passage de paramètres à  un serveur Report Server

Soyez prudent lors du passage de paramètres à  un serveur Report Server

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Il existe deux méthodes permettant de passer des paramètres pour un rapport à un serveur Report Server. L’une consiste à placer les paramètres dans l’URL de requête, visible et modifiable par les utilisateurs. L’autre consiste à incorporer les paramètres dans un formulaire Web HTML et à les renvoyer au serveur

via une méthode HTTP POST dans l’en-tête. Néanmoins, même avec la deuxième technique, le serveur Report Server retraite, à la réception du POST, tous les paramètres lors de la création des chaînes d’URL HTTP GET pour toutes les ressources d’un rapport. Par conséquent, même si vous employez POST pour passer des valeurs de paramètres, les utilisateurs peuvent malgré tout cliquer avec le bouton droit de la souris sur les ressources affichées par un rapport dans le navigateur et examiner leurs propriétés pour voir les chaînes d’URL HTTP GET, et donc les valeurs passées en paramètres. Si vous souhaitez préserver la confidentialité de certains paramètres, vous devez les crypter ou attendre le SP2.

Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident

Rapport mondial 2025 sur la réponse à incident

Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

A lire aussi sur le site

Revue Smart DSI

La Revue du Décideur IT