|
|
|
согласовать работу LogFilter и private directories on server
|
|||
|---|---|---|---|
|
#18+
в чем смысл restricted-constrans in web.xml я написал авторизацию на фильтрах все работает и сейчас разбираюсь с настройками ограничения доступа в web-xml. т.е. если я добавлю Код: xml 1. 2. 3. 4. 5. 6. 7. 8. то доступ блокируется полностью даже LogFilter не вызывается словно такого url и не существует косяк состоит в том что в LogFilter можно ошибку сделать случайно при исправлении, тогда содержимое папки private становится доступным, а если прописать ее в web.xml как restricted то даже после авторизации к ней нет доступа. Как выдавать jsp из private folder ? Я что то упускаю, но никак не могу понять что. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2013, 16:22:40 |
|
||
|
согласовать работу LogFilter и private directories on server
|
|||
|---|---|---|---|
|
#18+
llemingЯ что то упускаю, но никак не могу понять что.Вы описали защищаемый ресурс, но никак не определили тех, кому этот ресурс должен быть доступен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2013, 16:31:57 |
|
||
|
согласовать работу LogFilter и private directories on server
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, вот более полный код Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. я не пойму одного вот форма логин посылает на LoginServlet username и password и если они правильные то как мне уведомить контейнер что пользователь прошел аутентификацию ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2013, 16:35:34 |
|
||
|
согласовать работу LogFilter и private directories on server
|
|||
|---|---|---|---|
|
#18+
то есть если я правильно понял то есть два способа управления доступа к папкам в вебприложении. Первый. Воспользоваться встроенной в томкат функциональностью. Заблокировать папку с помощью security-constrains в web.xml. Тогда управление доступом к этой папке передается томкату и управлять этим доступом можно только через томкат (сконфирурировать realm томката) Второй. Это как истинный джедай писать свои фильтры и управлять всем вручную что error prone но будет погибче В первом случае пароли хранятся в открытом ввиде или в tomcat-user.xml (как добавлять новых пользователей если файл с пользователями лежит на сервере без ssh и шаманства непонятно) либо в БД (причем соли в realm томката не предусмотрены как я понял) В втором случае можно наделать ошибок при разработке или поломать позднее с риском случайно открыть доступ к скрытым директориям. Вот может есть способ как получше? Что б и пользователей можно было добавлять через веб и хранить их там где поудобнее и как поудобнее и доступ к скрытым папкам был постоянно заблокирован. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.02.2013, 17:06:45 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=246&tid=2130021]: |
0ms |
get settings: |
15ms |
get forum list: |
28ms |
check forum access: |
8ms |
check topic access: |
8ms |
track hit: |
39ms |
get topic data: |
19ms |
get forum data: |
5ms |
get page messages: |
81ms |
get tp. blocked users: |
2ms |
| others: | 293ms |
| total: | 498ms |

| 0 / 0 |
