Olá a todos,
Estou fazendo um projeto da faculdade em servlet e jsp e a parte de login, já está funcionando. Ou seja, o sistema está diferenciando usuários comuns e administradores, através do banco de dados e direcionando para páginas específicas (“usuario.jsp” e “administrador.jsp”). O problema é que nada impede de o usuário digitar na url a página “…/administrador.jsp” e acessar as funcionalidades do administrador. O que eu queria era um auxílio para fazer sessões, onde a página só pode ser acessível se for realizado o login apropriadamente. O que eu preciso fazer?
Obrigado a todos pela ajuda.