PDA

View Full Version : (struts) impedire accesso non autorizzato


Bahamut Zero
05-10-2007, 15:05
Nella mia applicazione ho la mia bella login.jsp con un form dove tu metti una password e ti fa entrare.......

Solamente se nel brownser invece di digitare login.jsp metto direttamente il link alle pagine che dovrebbero essere visualizzate dopo l'autenticazione il sistema mi fa scavalcare la form di login...... :muro:

Come posso fare x dire....o visualizzi per prima LOGIN.JSP oppure ti attacchi al tram? :confused:

isAlreadyInUse
05-10-2007, 15:07
Devi gestire la sessione legata al login e te la controlli in ogni pagina.

Bahamut Zero
05-10-2007, 15:13
io pensavo che si potesse modificare direttamente il file web.xml o struts-config.xml per dire tipo accedi alla directory /login/login.jsp ma solo a questa le altre directory non le contare proprio