<p>Read it quickly.   Let me dig deeper and ill respond with something.</p>
<p>John</p>
<div class="gmail_quote">On Dec 28, 2011 4:39 PM, &quot;Cody Lerum&quot; &lt;<a href="mailto:cody.lerum@gmail.com">cody.lerum@gmail.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Can I get a couple sets of JSF eyes to take a look at<br>
<a href="https://issues.jboss.org/browse/SEAMFACES-209" target="_blank">https://issues.jboss.org/browse/SEAMFACES-209</a> ?<br>
<br>
I don&#39;t think we can claim to provide a solution for securing JSF<br>
pages the way things are currently behaving.<br>
<br>
Silently failing is never (rarely?) a good idea when it comes to security.<br>
<br>
-C<br>
_______________________________________________<br>
seam-dev mailing list<br>
<a href="mailto:seam-dev@lists.jboss.org">seam-dev@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/seam-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/seam-dev</a><br>
</blockquote></div>