【发布时间】:2012-03-29 13:18:19
【问题描述】:
我有一个网络应用程序,当用户登录时,他们会到达mainjsp.jsp 页面。
在此页面中,日期文本框很少,并且根据日期和从另一个下拉列表中的选择提交数据。此数据由servlet 检索并带回mainjsp 页面。
我担心的是安全性。现在,当我复制粘贴 mainjsp.jsp 页面的 URL 并将其粘贴到任何浏览器中时,该页面将按原样显示。我不希望这种情况发生。我希望用户先登录,因此我希望我的 Web 应用程序安全。
我不知道该怎么做。您能告诉我如何实现这一目标吗?
另外请告诉我如何为网络应用程序中的任何页面实现这一点。如果用户没有登录,他们应该无法访问任何页面。
【问题讨论】:
-
使用一些授权和认证框架,如spring security、JASS等
-
我不能在这里用 jsp 和 servlets 做点什么吗?我没有在 spring 或 jass 上工作过。或者 cud 你提供了一些细节来查找 spring 来实现这个?
-
答案中描述的内容将提供基本级别的安全性,但您需要基于角色的安全模型 Spring security 和 JASS 是要走的路。一个好的起点是官方文档。 static.springsource.org/spring-security/site
-
+1 可以在不加注释的情况下反转 -1。但我认为原因是:没有换行符/格式,太宽/主观的问题,以及短信写作(abt,whn,tht,teh)。请尝试在以后更正这些以获得更多高质量的答案
标签: java security jsp servlets authorization