Форум программистов, компьютерный форум, киберфорум
Java
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222

Нужно ограничить доступ пользователей к группам HTML-страниц.

10.02.2008, 17:30. Показов 1954. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Возможно вопрос не по теме форума, но может кто сталкивался со следующей задачей.
Нужно ограничить доступ пользователей к группам HTML-страниц.
Казалось бы все просто: создаем основную JSP - страницу, спрашиваем имя пользователя, пароль и пересылаем на страницу содержащую ссылки.
Но возникает проблема: если пользователь знает имя файла+путь он набирает это имя и попадает туда, куда ему попадать не следует.
Если б это были не HTML- страницы можно было бы спросить заголовок запроса refer и требовать его соответствия с данным, или отслеживать сессии и т.п.
Я работаю с TomCat на IIS. Там ведь должны быть какие-нибудь внутренние механизмы...
Заранее спасибо.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
10.02.2008, 17:30
Ответы с готовыми решениями:

Ограничить доступ к группам номенклатуры используя РЛС
Здравствуйте. Конфигурация УТ 10.3. Мне нужно ограничить доступ к опред. группам номенклатуры по пользователям. Я сделала справочник...

Ограничить доступ для пользователей
Здравствуйте, у меня есть стандартное представление Category @model IEnumerable<WareHouse.Net.Models.Category> @{ ...

Ограничить доступ пользователей к определенной странице
Добрый день! Прошу помощи) Есть в БД таблица пользователей, таблица разделов. У каждого пользователя есть соответствие с разделами....

4
mishgun
10.02.2008, 18:45
Обычно для этого дела вешают печенье юзеру(Cookies).Или сделать на каждой jsp странице проверку типа логин yes или no и хранить это в сессионом бине.ТО есть если юзер залогировался то сетать проперти бина на yes и при вызове следующей страницы для которой необходима авторизация проверять в каком состоянии находится проперти бина если no тогда послать юзера логироваться
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
11.02.2008, 09:12  [ТС]
>и при вызове следующей страницы для которой необходима авторизация проверять в каком состоянии находится проперти бина
Именно это и хотелось бы понять, т.е. как при запросе пользователя типа http://myServer/mySecretDir/mySecretPage.htm узнать узнать его состояние, ведь это не jsp-страница, а уже готовая HTML - страница т.е на ней мы ничего проверять не можем. Я не нашел в TomCat механизма, способного отслеживать обращения к HTML - страницам. В IIS такая штука есть (напр. ODBC-Logging), но затачиваться на IIS честно говоря совсем не хочется.
??
0
mishgun
11.02.2008, 17:57
Ну вся проблема то в Tomcat.Он очень простой и не имеет таких наворотов. Выход либо менять вебсервер на более крутой либо писать вместо html jsp для того чтобы решить проблему.
0 / 0 / 1
Регистрация: 04.03.2007
Сообщений: 39
18.02.2008, 13:05
Красивого и простого пути нет (по крайней, мере я не нашел). Вот основные варианты:

1.
У tomcat'а есть механизм для проверки пользователей. Проверка возможна через формы и сеанс (как предагает mishgun) или через заголовки HTTP (WWW-Authenticate, если не забыл). Логины/пароли берутся из файла conf/tomcat-user.xml или из базы по JDBC. Описание лежит в doc/JDBCRealm.howto. Минус - html-страницы нужно переименовать в jsp, или убрать их из каталогов IIS и выводить не напрямую, а посредством JSP-хи (читать файл и писать в out).

2.
Раз все равно нет желания завязываться с IIS, поставить Apache+Tomcat. Тогда можно сделать bean, правящий файлы .htaccess, которые в апаче как раз и блокируют доступ.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
18.02.2008, 13:05
Помогаю со студенческими работами здесь

Ограничить доступ к системным дискам пользователей (\\user\C$)
Имеется сервер Windows Server2012 R2, так же имеются компьютеры пользователей входящие в состав домена. С сервера я могу получить доступ к...

Как ограничить пользователей имеющих доступ к странице
Здравствуйте, интересует такой вопрос Есть страница загрузки товара к примеру вот /tovar142 142 - это id товара

Как ограничить доступ разных пользователей в базе данных?
чтоб они видели только те формы которые я им укажу в доступе

Как ограничить доступ определённыйх пользователей локальной сети ?
Каким образом можно урезать некоторых пользователей по локалке в одной рабочей группе ? Чтоб при этом к ним был доступ с компа, а от них...

Ограничить доступ к скрытым файлам для других пользователей
добрый день! У меня windows server 2003, на диске d есть скрытые файлы(база данных 1c) к ним программа обращаеться и закрыть доступ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru