Amigos eu estou uniciando no desenvolvimento web, andei procurando e vi que posso introduzir seguranaça a milha aplicação usando Filter.
Além de Filter, existe uma outra forma de trabalhar com segurança em aplicações web?
O objetivo da segurança é a restrição de acesso a servlets e jsp (URL)…
Olha a aplicação só iria usar Java, Jsp e Servlet ok?!
Existe também, de forma declarativa no Deployment Descriptor (web.xml), que é a forma padrão da Servlet spec. Se tiver oportunidade, dê uma olhada no capítulo que fala sobre segurança do livro JSP & Servlets Head First .
Na empresa que trabalho atualmente, usamos Spring Security. (Boa)
no Livro Use a cabeça jSP e servlets tem um capitulo sobre segurança muito bom, em que vc adiciona as regras de segurança no Deplyment descriptor (web.xml)…
Pode de ajudar
Fallow
Apesar de todos estarem recomendando o livro do "Java Use a Cabeça", eu, pelo menos, não tenho como comprar e também sou péssimo em conseguir na internet,
então teria como alguém explicar por cima essa tal de segurança Deplyment descriptor (web.xml) ?