Controle de acesso - Struts

2 respostas
J

Ola pessoal,

Eu estou tentanto barrar esse tipo de ação : Ao invés de passar pela autenticação o usuário pode ir digitar direto no browser : www.meudominio.com.br/Editar.do ? cmd = inserir

Com isso ele não passa pela autenticação e vai direto para o cadastro de inserção !

Como uma boa forma de barrar isso via struts ??

valeu …

2 Respostas

Pedrosa

Vc pode colcar um include nos seus jsps para garantir que as pessoas se logaram, jogo um valor na sessão quando faço o login.

<%@ taglib uri="http://java.sun.com/jsp/jstl/core" prefix="c"%>
<%@page isELIgnored="false"%>
<c:if test="${empty codigoUsuario}">
	<script>
		alert("Para acessar o sistema é preciso está logado");
		location.href='Index.jsp';
	</script>
</c:if>

Mas algumas pessoas usam filtro, não sei como funciona direito.

B

De uma procurada por intercepting filters no google.

Criado 19 de abril de 2006
Ultima resposta 19 de abr. de 2006
Respostas 2
Participantes 3