![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| Atum |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 265 Регистрация: 3.10.2008 Репутация: нет Всего: нет |
добрый день !
Возник такой вопрос как перейти на servlet filter для проверки пользователей ? есть сайт на котором пользователь проходит авторизацию - и попадает в свою админку и почту. После авторизации в сессию кладется ключ пользователя (его логин). есть куча jsp которые строятся в виде - <include userlogin> <include header > <тело jsp > <include footer> где в скриплет userlogin.jsp - идет проверка на то что в сессии после авторизации есть атрибут username - если его нет то он форвардится на login.jsp что хочется - хочется создать сервлетфильтр в котором указать urlpattern на все страницы - и перед выполнением chain.doFilter(req,res) проверять это значение - если его нет то форвардить на login.jsp чтобы весь сайт был доступен только авторизованным . urlpattern=/* возникает два вопроса - первый как быть со страницей login.jsp ? (чтобы ее не проверять ) и второй - как избежать ошибок в фильтре - ведь некоторые сервлеты могут закрывать потоки и сессию ...? как написать грамотно кусок кода до вызова фильтра? что то типа : 1. проверить новая это сессия или нет? isnew 2. дать ей session = true 3.проверить есть ли в ней этот параметр username и это не logon.jsp что-то еще что я точно упустил .... |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |