仪器社区

怎样防止用户url直接进入系统在线等(java)

阿男手机 2013-06-07
做了一个javaweb系统,怎么限制用户只能通过登录页面进入系统,不能通过复制url链接直接进入,如什么a.jsp/a.action/a!a等谢谢在线等,可加分,扣扣-8-0-6-90-8398如图:我的web。xml... 做了一个javaweb系统,怎么限制用户只能通过登录页面进入系统,不能通过复制url链接直接进入,如什么a.jsp/a.action/a!a等谢谢在线等,可加分,扣扣-8-0-6-90-8398 如图: 我的web。xml文件配置不好使 只能从登陆进入 但是我直接复制了url链接,还可以进入系统
评论
全部评论
饭上28的小可爱

loginFillter
*.action,*.jsp,*!,*!*
FORWARD
REQUEST
4 0 2013-06-08 0条评论 回复
mimi119415
1、你所有的用例是都显示在框架(可能是iframe)中么?
如果是,用js控制下,简单思路就是判断当前self和top是否为同一个对象,如果相同,说明没有在你的框架中,也就是新开窗口打开的,这时,则返回到主页或者登录页。如果不同,则不作为。
2、登录验证,用filter就可以,检查session。。
3、如果不是在框架中,每次单机用例的时候,都是跳转页面,暂时没有好的办法控制。
8 0 2013-06-08 0条评论 回复
austimw
你会用session吗,你可以通过写一个filter,在这个的方法里,判断是否存在session.getAttribute("loginUser");这个是在登陆的方法里给复值的,如果通过其他链接没有走登陆页面是没有值的,这样就可以在filter中判断,让他在调回登陆页面。这样就可以了.
16 0 2013-06-08 0条评论 回复
冤冤冤冤孽
写一个过滤器。进行权限验证
20 0 2013-06-08 0条评论 回复
您可能感兴趣的社区主题
加载中...
发布 评论