セキュリティ

J2についてちょっと不安なところは、ログインポートレットである。あれって、リダイレクトして、一回、ユーザー名とパスワードを含むページを返していたような気がする。個人的には、これって、HTTP だけのサイトではちょっと不安なところ。だから、ログインポートレットなど使わずに、ページに(decorator-top.vm あたりに)ログインリンクを作って、認証ページに飛んで、そこでユーザー名とパスワードを入れて、ログインが良いような気がする。あとで、Jetplumeで試してみよ。

ファイルアップロード問題

昨日、ついにGraffitoチームに気づかれてしまった(秘密にしていたわけではないけど・・・)。というわけで、くりすとふぁーに返事を書いておいた。放置しておくと、どんどん大きな問題になりそうなので、対象部分をコメントアウト。そしたら、ようやくAteがやってくれるみたいなので、それを待つことにしよう。でも、この辺をいじられると、多々、壊れることがある気がするのだよね・・・。実際にファイルアップロードができない問題以外にも文字化け問題が発生していたし・・・。というわけで、Ateがどんな修正を出してくるかは、注目するべきところだろう。