| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java EE (J2EE) и Spring > ограничить доступ к сервлету |
| Автор: le_chat 22.3.2007, 10:50 |
| Доброго времени суток в приложении есть несколько .jsp и один сервлет, который является контроллером. можно ли сделать чтобы переход к контроллеру был возможен только из .jsp этого приложения? если можно, то как? |
| Автор: Tony 22.3.2007, 12:55 |
| u HTTP protokola est' zagolovok ne pomnju kak nazivalsja ideja ego: nesti url s katorogo proizoshol zapros.Vrode referer naizvalsja. |
| Автор: batigoal 22.3.2007, 12:59 |
| Через фильтры, наверное, можно попробовать. Проверять этот самый реферер. Правда, реферер наверняка можно подменить, так что не знаю, насколько это секьюрно. |
| Автор: check 22.3.2007, 13:05 |
| Кроме того, что можно подменить, он вообще не всеми браузерами передаётся. Так что слишком доверять ему не стОит. Добавлено @ 13:08 Так что наверное нужно через сессии это делать. |
| Автор: le_chat 22.3.2007, 14:19 |
| через сессии - это как? в jsp класть параметр в сессию, а в сервлете проверять лежит ли он? |
| Автор: check 22.3.2007, 14:28 |
| Ну да, вроде того. |
| Автор: le_chat 22.3.2007, 15:12 |
| Спасибо |
| Автор: Tony 22.3.2007, 15:37 | ||
Ну тогда надо в фильтре заноcить в сессию запрашиваeмую jsp. |
| Автор: AntonSaburov 22.3.2007, 17:47 |
Это зачем ? Запускаем первый раз - авторизуем. Создаем сессию и работаем с человеком. И вся логика может быть спокойными методами изменена, если надо. Что-то мудрено как-то |