<div dir="ltr">Igen-igen, nyilvánvaló, hogy a szerver oldali biztonság a legfontosabb, mint írtam is, természetes, hogy mindent validálsz a backend-en. Itt pusztán a.. hm.. talán elv? :D a kérdés, hogy fel lehet mérni a komplett admin felületet (template szinten) bármikor, mindenféle akadály nélkül. Ezért is kérdeztem, hogy szimpla "template-irigység"? :D Nektek semmi aggályotok ezzel kapcsolatban? Logikusan, ha a backend jól le van védve, azt mondom én is, hogy miért is lenne, csak na.. :) Azért mégis fura nekem, az eddig megszokotthoz képest (a user csak azt látja, ami rá tartozik)<div class="gmail_extra">
<br clear="all"><div>Viktor</div>
<br><br><div class="gmail_quote">2013/11/4 Zsombor <span dir="ltr"><<a href="mailto:gzsombor@gmail.com" target="_blank">gzsombor@gmail.com</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="ltr"><div>A szerver oldali security fontos dolog, ebbe a problémába mások is belefutottak már, clbuttical példa: <a href="http://thedailywtf.com/Articles/The_Spider_of_Doom.aspx" target="_blank">http://thedailywtf.com/Articles/The_Spider_of_Doom.aspx</a><br>
:)<br><br></div><div>Nem tudom, én eddig még olyan nagyon értékes javascript/html kódot nem láttam, amit féltettem volna bárkitől is :)<br><br></div><div>Zs <br></div><br></div><div class="HOEnZb"><div class="h5"><div class="gmail_extra">
<br><br><div class="gmail_quote">
2013/11/3 Bartuszek Viktor <span dir="ltr"><<a href="mailto:viktor.bartuszek@rhodeus.hu" target="_blank">viktor.bartuszek@rhodeus.hu</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="ltr">Hello,<div><br></div><div>Még csak most jutottam el odáig, hogy elkezdtem nyammogni ezen az angularjs cuccon. Talán kicsit off a téma, de érdekel a véleményetek.</div><div><br></div><div>Az angularjs könyv olvasgatása nyomán nagyon szimpatikusnak találtam a dolgot. Viszont felmerült néhány kérdés, amik közül a legfontosabb pl. a security. Ezeddig spring security taglibet használtam a jsp fájlban az admin specifikus fragmentek generálására. Angular felfogásban viszont az összes ilyesmi elhelyezését a böngészőben, kliens oldalon intézed.</div>
<div>Ergo a backend felől jönnek az infók, hogy kivel is van dolgunk, majd kliens oldalon ezen infok alapján, bizonyos feltételeknek megfelelően belepasszintod pl. a "cikk törlése" linket az oldalba vagy sem.<br>
</div><div><br></div><div>Namost mivel minden kliens oldalon történik, gyakorlatilag semmibe nem fáj a usernek, hogy minden ilyen linket, admin felületet stb. kinyerjen. Már ami a template-et illeti. Rendben van, hogy hiába ismeri teszemazt a "cikk törlése" linket, és küldözgeti a kérést a szerver felé, mivel a backend nyilván a jogosultságok alapján teszi vagy nem teszi a dolgát. De egészséges ez, hogy az alkalmazás minden apró részletét gyakorlatilag elérhetővé tesszük a usernek?</div>
<div><br></div><div>Egy példa. Van egy angular tutorial oldal itt: <a href="http://todoapp.cfapps.io/#/login" target="_blank">http://todoapp.cfapps.io/#/login</a></div><div>A Todos menüpont logint igényel, a <a href="http://todoapp.cfapps.io/resources/js/app.js" target="_blank">http://todoapp.cfapps.io/resources/js/app.js</a> -ből ki is derül, mit látnék, ha be lennék lépve: <a href="http://todoapp.cfapps.io/resources/templates/todoes.html" target="_blank">http://todoapp.cfapps.io/resources/templates/todoes.html</a></div>
<div><br></div><div>Esetleg ez senkit nem érdekel, és template irigy vagyok? :D</div><div><div><div><div><div class="gmail_extra"><br clear="all"><div>üdv:<br>Viktor</div>
<br><br><div class="gmail_quote">2013/9/19 Tamás Magyar <span dir="ltr"><<a href="mailto:magyusz@gmail.com" target="_blank">magyusz@gmail.com</a>></span><br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
Tehát ha jól értem Ti azt javasoljátok, hogy jsp fragmentekből<br>
összerakott layout definiálására Thymeleafet használjak?<br>
<br>
Személy szerint az <a href="http://angularjs.org/" target="_blank">http://angularjs.org/</a> oldal színvilága nekem jobban<br>
tetszik (és szintén hiányzik a CVmből), lehet, hogy azzal is meg<br>
lehetne oldani?<br>
<br>
2013/9/19 Gábor Garami <<a href="mailto:gabor.garami@hron.me" target="_blank">gabor.garami@hron.me</a>>:<br>
<div><div>> Nem tul egyszeruen, de van lehetoseg JSP es Thymeleaf hazasitasara.<br>
> Bovebben: <a href="http://forum.thymeleaf.org/jsp-include-or-something-similar-tp3372216p3373855.html" target="_blank">http://forum.thymeleaf.org/jsp-include-or-something-similar-tp3372216p3373855.html</a><br>
> Garami Gábor<br>
> E-mail: <a href="mailto:gabor.garami@hron.me" target="_blank">gabor.garami@hron.me</a><br>
> Tel: <a href="tel:%2B36%2020%20235%209621" value="+36202359621" target="_blank">+36 20 235 9621</a><br>
> MSN: <a href="mailto:hrgy@vipmail.hu" target="_blank">hrgy@vipmail.hu</a><br>
> Skype: hron84<br>
><br>
><br>
> 2013/9/19 Tamás Magyar <<a href="mailto:magyusz@gmail.com" target="_blank">magyusz@gmail.com</a>>:<br>
>> Megnéztem, tetszett a Thymeleaf, jsp kiváltására jó alternatíva lehet<br>
>> új projektnél, de én most jsp fileokból oldalak komponálásához keresek<br>
>> eszközt. Vagy szerinted ebben is segítségemre lehet a Thymeleaf?<br>
>> Hogyan?<br>
>><br>
>><br>
>> Magyusz<br>
>><br>
>> 2013/9/19 Bartuszek Viktor <<a href="mailto:viktor.bartuszek@rhodeus.hu" target="_blank">viktor.bartuszek@rhodeus.hu</a>>:<br>
>>> Hi,<br>
>>><br>
>>> Pont a napokban indítottam a nemannyira népszerű Thymeleaf thread-et. Nézz<br>
>>> rá Te is. Spring-el összekötni kb. 1 perc volt, ügyes cuccnak tűnik.<br>
>>><br>
>>> Üdv:<br>
>>> Viktor<br>
>>><br>
>>> 2013/9/19 Tamás Magyar <<a href="mailto:magyusz@gmail.com" target="_blank">magyusz@gmail.com</a>><br>
>>>><br>
>>>> Sziasztok,<br>
>>>><br>
>>>> Spring WebMVC alkalmazásban kezdjük megunni a header és footer jsp<br>
>>>> includolását minden oldalon. Tilest már használtam pár helyen, de<br>
>>>> visszatart, hogy elég sok fura függősége van és oldalanként kell<br>
>>>> definiálni. Mit ajánlotok helyette? Jók a tapasztalatok SiteMesh +<br>
>>>> Spring WebMVC házasításával?<br>
>>>><br>
>>>> Köszi,<br>
>>>> Magyusz<br>
>>>> _______________________________________________<br>
>>>> Javalist mailing list<br>
>>>> <a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
>>>> <a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
>>><br>
>>><br>
>>><br>
>>> _______________________________________________<br>
>>> Javalist mailing list<br>
>>> <a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
>>> <a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
>>><br>
>> _______________________________________________<br>
>> Javalist mailing list<br>
>> <a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
>> <a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
> _______________________________________________<br>
> Javalist mailing list<br>
> <a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
> <a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
_______________________________________________<br>
Javalist mailing list<br>
<a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
<a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
</div></div></blockquote></div><br></div></div></div></div></div></div>
<br>_______________________________________________<br>
Javalist mailing list<br>
<a href="mailto:Javalist@lists.javaforum.hu" target="_blank">Javalist@lists.javaforum.hu</a><br>
<a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
<br></blockquote></div><br></div>
</div></div><br>_______________________________________________<br>
Javalist mailing list<br>
<a href="mailto:Javalist@lists.javaforum.hu">Javalist@lists.javaforum.hu</a><br>
<a href="http://lists.javaforum.hu/mailman/listinfo/javalist" target="_blank">http://lists.javaforum.hu/mailman/listinfo/javalist</a><br>
<br></blockquote></div><br></div></div>