To criando sessão na minha aplicação web, porem quando o usuario faz um logout e tenta acessar uma pagina restrita diretamente no browser o sistema aceita.
Segue logo abaixo o codigo da sessao, o que posso esta fazendo errado?
Qual é seu método de login? É esse Sessao(HttpServletRequest request, HttpServletResponse response) ? Se não for mostre aí pra gente.
Vc está usando algum listener para verificar as chamadas das páginas restritas e verificar se o usuário está logado? Se estiver mostre pra gente como está fazendo.
@braços,
Cleiton
R
rickab7PJ
quando usuario loga esse é o metodo de um servlet que cria a sessão
Eu também queria saber como fazer depois que o cara fazer o logout no sistema, não deixar ele voltar na pagina anterior, ou seja, dar um aviso ou sei la apagar tds as paginas visitadas no meu sistema.
Tem como fazer isso?
C
ccllssPJ
“rickab7”:
Eu também queria saber como fazer depois que o cara fazer o logout no sistema, não deixar ele voltar na pagina anterior, ou seja, dar um aviso ou sei la apagar tds as paginas visitadas no meu sistema.
Tem como fazer isso?
Faltou esse método Sessao da classe Control_BuscPac
Vc já testou os dados que são retornados em várias situações para sessao.getAttribute(“id”) e sessao.getId() para ver se realmente ela não vai falhar? Tipo fazer um assert disso para testar.
@braços,
Cleiton
C
ccllssPJ
Rick,
O Fábio Zoroastro indicou em outro post este link na DEVMEDIA do Jair Elton Batista de Souza, com um exemplo para autenticação e autorização, acho que pode te ajudar.
Ola, quero agradecer a ajuda que estou tendo neste momento.
Quando ao redirecionamento para a pagina e esta com espaço entre o ponto e o html não é problema, pois quem colocou o espaço foi o html do portal java.
O meu real problema é como fazer com que o usuario ao fazer o logout não consiga dar um voltar na pagina.