Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Одинаковые классы для Repository и @ResponseBody 
:(
    Опции темы
koka3000
Дата 8.2.2015, 17:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 8.2.2015

Репутация: нет
Всего: нет



Здравствуйте.  Есть класс:
Код

class TestClass {
  @Id
  private ObjectId id;
  private ObjectId parentId;
  private String name;
  private String describe;
  private String privateData;

  public TestClass(ObjectId parentId, String name, String describe, String privateData) {
    this.parrentId = parrentId;
    this.name = name;
    this.describe = describe;
    this.privateDate = privateData;
  }

  // здесь get/set методы
}


Этот класс использует MongoRepository:
Код

public interface TestClassRepository extends MongoRepository<TestClass, String> {
    public TestClass findById(ObjectId id);
}


Подобных классов и репозиториев для них у меня много.
Вопрос в том, можно ли использовать эти же классы для валидации создания классов (POST запрос) на подобии:

Код

@RequestMapping(value="/testclass", method=RequestMethod.POST)
public void create(@RequestBody testClass) {
  testClass.setParentId(...);
  repo.insert(testClass);
}


Такой способ для меня видится хорошим тем, что не нужно дублировать код и писать почти полную копию класса TestClass для @RequestBody, а потом делать new TestClass(copyTestClass.getName(), ...).
Но проблем в том, что privateData и parentId я должен сам назначать. И злоумышленник может эти поля заполнить специально неправильно, чтобы вызвать сбой программы или взломать ее.
Как быть? возможно, есть какая-то аннотация, с помощью который можно запретить заполнение parentId и privateData через RequestBody?

Это сообщение отредактировал(а) koka3000 - 8.2.2015, 18:48
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0374 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.