Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> JSP - логин и пароль, Идетификация пользователя ср-ми JSP 
V
    Опции темы
Juggernaut
Дата 10.6.2006, 16:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 48
Регистрация: 4.12.2005

Репутация: 1
Всего: 2



Всем доброго времени суток!

Занялся я пару дней назад изучением JSP и пытаюсь реализовать такую задачку:

залогинивание пользователей на моей страничке:  пользователь заходит и может либо ввести свои логин и пароль и тогда прога ищет его среди зарегистрированных юзеров, либо регистрируется и тогда после некоторой проверки прога добавляет юзера к списку зарегистрированных. 

В поиске пару встречал упоминания, что кто-то решал подобную задачу.

Хотелось бы немного теории: типа как это умные люди делают, ну и от примера не откажусь. smile 

Спасибо за внимание! 
PM MAIL   Вверх
Maksym
Дата 12.6.2006, 11:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


.
***


Профиль
Группа: Участник Клуба
Сообщений: 1456
Регистрация: 19.8.2005
Где: Odessa, Black Sea

Репутация: 24
Всего: 62



Juggernaut
В чем собственно вопрос, садишся и пишешь  smile 
Делаеш jsp с формой и полями ввода, action'ом в ней назначаешь свой сервлет, в сервлете разбираешь праметры запроса, пришедшие в request'е, осуществляешь проверку и по ее результатам делаешь редирект на страницу welcome либо на страницу регистрации, их тоже надо писать  smile 
Ставь вопрос конкретнее. 
PM MAIL   Вверх
powerOn
Дата 12.6.2006, 14:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: 28
Всего: 159



Еще можно посмотреть вот этот материал, который является переводом Sun J2EE Tutorial. Там есть отдельная глава посвященная безопасности.  


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Juggernaut
Дата 12.6.2006, 20:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 48
Регистрация: 4.12.2005

Репутация: 1
Всего: 2



to Maksym
В принципе я что-то подобное наваял, только у меня вместо servlet'а bean работает.

Если конкретней у меня такие два вопроса:

1) Как лучше хранить записи пользователей? Я, например, просто через класс Properties записываю/считываю их из файла. 
2) Как сделать так, чтобы файл с логинами/паролями созадавался в директории где работает бин, а то у меня получается что этот файл создается в коревом каталоге Tomcat.....??
  
PM MAIL   Вверх
tux
Дата 13.6.2006, 02:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Летатель
***


Профиль
Группа: Участник Клуба
Сообщений: 1853
Регистрация: 10.2.2005
Где: msk.ru

Репутация: 74
Всего: 132



Цитата(Juggernaut @  13.6.2006,  01:07 Найти цитируемый пост)
1) Как лучше хранить записи пользователей? Я, например, просто через класс Properties записываю/считываю их из файла. 

Ну и нормально для начала, многие так делают. Только учитывай для себя, что если приложение разрастется, например, у пользователей появятся роли, то хранить всю информацию в пропертях будет уже достаточно сложно.

Цитата(Juggernaut @  13.6.2006,  01:07 Найти цитируемый пост)
2) Как сделать так, чтобы файл с логинами/паролями созадавался в директории где работает бин, а то у меня получается что этот файл создается в коревом каталоге Tomcat.....??

У тебя текущим каталогом будет тот, откуда ты запустил Tomcat, вот собственно туда файл и сохраняется. Что имеется ввиду под под "директории где работает бин"? Если это какой-то путь относительно корня твоего приложения, то можно поступить так. Получаем путь в файловой системе к корню приложения:
Код

String initDir = request.getSession().getServletContext().getRealPath("/");

Обращаемся к файлу внутри дерева каталогов приложения:
Код

File f = new File(initDir+"WEB-INF/conf/users.properties");

Обрати внимание, что лучше создавать файл с пользователями внутри WEB-INF поскольку все остальное содержимое веб-приложения может быть доступно пользователю по HTTP. Думаю у тебя приложение не предусматривает чтение пользователем имен и паролей. smile  

Это сообщение отредактировал(а) tux - 13.6.2006, 02:17
PM MAIL Skype GTalk Jabber YIM   Вверх
Juggernaut
Дата 14.6.2006, 21:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 48
Регистрация: 4.12.2005

Репутация: 1
Всего: 2



2tux:
Спасибо, это точно мне нужно! 
PM MAIL   Вверх
jsa
Дата 15.6.2006, 04:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 704
Регистрация: 19.1.2006
Где: Новосибирск

Репутация: 2
Всего: 20



2Mod: имхо, топик идентификация пользователей можно уже в фак или закрепить 


--------------------
Все мы, на перине с песней, строим небо на земле © Ю. Шевчук
PM MAIL ICQ   Вверх
tux
Дата 15.6.2006, 05:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Летатель
***


Профиль
Группа: Участник Клуба
Сообщений: 1853
Регистрация: 10.2.2005
Где: msk.ru

Репутация: 74
Всего: 132



Цитата(jsa @  15.6.2006,  09:31 Найти цитируемый пост)
топик идентификация пользователей можно уже в фак или закрепить  

Тогда очень много тем закреплять придется, популярных много. А вот идея для FAQ хорошая. Небольшая статья по JAAS там уже есть. Плохо только то, что у каждого сервера приложений и веб-контейнера свои заморочки по части безопасности.

Пока приведу пару ссылок на библиотеки, которые с серверами приложений не связаны:
  • Acegi Security. Большая библиотека, которая может закрыть практически все потребности в распределении прав доступа, тесно связана с Spring и интенсивно развивается. Может быть интегрирована с JAAS, но это совсем не обязательно, можно прекрасно обойтись. В общем если нужна надежная библиотека, потребности к ее возможностям большие и не смущает перспектива работать с Spring framework (хотя на самом деле много не нужно), то вот он, выбор номер 1.
  • jGuard. Библиотека, основанная на JAAS, небольшая, правда при этом у нее много зависимостей. С точки зрения функциональности далеко позади Acegi Security, но если ее возможности устраивают и не хочется использовать в проекте Spring, то вполне подходит для большинства проектов.
 
PM MAIL Skype GTalk Jabber YIM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0874 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.