|
|
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадяSQL2008Вряд-ли автор (при всем моём уважени к нему) учитывает мелочи, типа Код: java 1. раскрой свою мысль в применении к приведённой ссылке. в чем там это может проявляться? Мысль была в том, что некоторые мелочи защиты, в частности межсайтовые ссылки, как в приведенной примере, может не учитываться в "велосипедных" разработках. И бывает очень грустно, когда большая система, вдруг оказывается взломанной прыщавым школьником из Барнаула, прочитавшим об этом методе в интернете. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2017, 07:00 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
(поправочка) ... могут не учитываться ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2017, 07:01 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
SQL2008, вот меня и интересует как в том примере проверит, я его взял за основу и переделал под себя, но.... хотелось убедиться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2017, 10:24 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
SQL2008вадяпропущено... раскрой свою мысль в применении к приведённой ссылке. в чем там это может проявляться? Мысль была в том, что некоторые мелочи защиты, в частности межсайтовые ссылки, как в приведенной примере, может не учитываться в "велосипедных" разработках. И бывает очень грустно, когда большая система, вдруг оказывается взломанной прыщавым школьником из Барнаула, прочитавшим об этом методе в интернете. Спасибо большое за помощь и советы! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2017, 10:52 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадяNatalia_141277, в качестве канала передачи рекомендую использовать вместо ajax - websocket. в качестве авторизации/входа можно воспользоваться http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html Там комментарий описывает всю суть проблемы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2017, 09:58 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
-=Koba=-вадяNatalia_141277, в качестве канала передачи рекомендую использовать вместо ajax - websocket. в качестве авторизации/входа можно воспользоваться http://findevelop.blogspot.ru/2013/10/web-spring-security-100.html Там комментарий описывает всю суть проблемы это мой коммент :) был задан давно... и я его прекрасно разрешил. и превратил из минуса в огромный ПЛЮС. работает всё очень классно, доступ только тем кому разрешён и куда разрешён. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2017, 11:48 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадя-=Koba=-пропущено... Там комментарий описывает всю суть проблемы это мой коммент :) был задан давно... и я его прекрасно разрешил. и превратил из минуса в огромный ПЛЮС. работает всё очень классно, доступ только тем кому разрешён и куда разрешён. ну уже делились бы до конца =) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 09:56 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
-=Koba=-ну уже делились бы до конца =) сделан доступ ко всем папка "сайта" (таким как css, js, иконкам, картинкамдля конпок и прочим "служебным") только при прохождении страницы ввода пароля/логина т.е. сторонний не сможет даже структуру посмотреть его просто будет отсылать на страницу входа доступ к страницам только разрешённых для данного юзера, если он попытается в адресной строке набрать не разрешённую/несуществующую странцу - получит переход на страницу входа. сделана возможность хранения файлов вне "сайта" а загрузк и отображение идет как из внутренних папок. защита от пероба логина/пароля с фиксацией времени и адреса сервера перебирающего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 10:17 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадясделан доступ все эти п.п из коробки уже есть. Достаточно в Web.xml прописать галку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 10:28 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Petro123все эти п.п из коробки уже есть. Достаточно в Web.xml прописать галку. только тенденция использовать сервлет 3+, а там отказ от применеия web.xml ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 10:59 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадя, не отказ, а упрощение. Маппинг на урл сервлета будет в самом сервлете. А остальное всё останется. Ты думал что безопасность пропадёт в конфиге? ))) Смешной. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 11:15 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Petro123, каждый делает как нравится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 11:18 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
вадяPetro123, каждый делает как нравится. да. Пусть ТС выбирает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 12:13 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Petro123вадяPetro123, каждый делает как нравится. да. Пусть ТС выбирает. спасибо за советы! хорошо, когда есть из чего выбирать:-) пока пишу с web.xml, т.к. это учебный проект и надо написать в соответствии с тем, как учили:-) уже есть пара вопросов, если сама не разберусь, напишу!:-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 14:14 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Natalia_141277, Поделитесь информацией, это где такие курсы?) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 15:10 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
wolfioNatalia_141277, Поделитесь информацией, это где такие курсы?) такие - это какие?:-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2017, 17:37 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Natalia_141277, вот такие: :) Natalia_141277SQL2008, Добрый день! Потому-что Spring будет одной из следующих тем:-) И я так подозреваю, что мы будем все то же писать еще и со Spring:-) mayton http://javarush.ru/ Мой друг принимал участие в разработке этого проекта. Поэтому рекомендую. я там около 25 уровней прошел. не помню, чтобы там были такие задания) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 09:14 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
wolfioNatalia_141277, вот такие: :) Natalia_141277SQL2008, Добрый день! Потому-что Spring будет одной из следующих тем:-) И я так подозреваю, что мы будем все то же писать еще и со Spring:-) mayton http://javarush.ru/ Мой друг принимал участие в разработке этого проекта. Поэтому рекомендую. я там около 25 уровней прошел. не помню, чтобы там были такие задания) курсы в Киеве ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 09:39 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Всем привет! Часть проекта я написала, но почему-то не подтягиваются данные из БД в users.jsp. Вытягивала их System.out.println("userId="+user.getUserId()); System.out.println("username="+user.getUsername()); System.out.println("email="+user.getEmail()); System.out.println("password="+user.getPassword()); для того, чтобы посмотреть в принципе они из БД вытягиваются или нет, подозреваю, что что-то неправильно прописала в users.jsp. И еще хотелось бы не плодить лишних jsp-страниц. Например, при регистрации пользователя, можно ли как-то к login.jsp прикрутить ответ, что "пользователь зарегистрирован" (надо ответ RegistrationController прикрутить к login.jsp). Посмотрите плиз, может еще что-то полезное посоветуете.:-) Не знаю, может быть не очень понятно излагаю, но я пока учусь, думаю простительно:-) Ссылка на проект: https://github.com/FeschenkoNatalia/servletTestEasy Спасибо большое!:-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 09:56 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Natalia_141277Например, при регистрации пользователя, можно ли как-то к login.jsp прикрутить ответ, что "пользователь зарегистрирован" Самомому не надо. АппСервер делает сам. Автоматически. Если прописан в web.xml метод аутентификации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 10:01 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Petro123Natalia_141277Например, при регистрации пользователя, можно ли как-то к login.jsp прикрутить ответ, что "пользователь зарегистрирован" Самомому не надо. АппСервер делает сам. Автоматически. Если прописан в web.xml метод аутентификации. Но это при повторной попытке входа, правильно? Т.е. сначала пользователь вводит имя/пароль, если все заполнено - итог - "пользователь зарегистрирован" (под эту инфу я не хочу создавать отдельную jsp-страницу). Аутентификация, если я правильно понимаю, это сверка имени/пароля, который введен, с тем, что есть в базе и потом допуск к определенным страницам по правам доступа. Для аутентификации надо прописать FORM в web.xml <login-config> <auth-method>FORM</auth-method> <form-login-config> <form-login-page>/login.jsp</form-login-page> <form-error-page>/loginError.jsp</form-error-page> </form-login-config> </login-config> в login.jsp <form method=”POST” action=”j_security_check”> <input type=”text” name=”j_username”> <input type=”password” name=”j_password”> <input type=”submit” value=”Enter”> </form> Но у меня вопрос был немного в другом или я не совсем поняла ваш ответ:-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 10:56 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Natalia_141277Но у меня вопрос был немного в другом или я не совсем поняла ваш ответ:-) да. Всё верно выше написали. Тогда перефразируйте ваш вопрос, т.к. не надо никаких лишних страниц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 11:02 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Petro123, LoginController.java Код: java 1. 2. 3. 4. 5. RegistrationController.java Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. login.jsp Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. Ввели логин, ввели пароль, нажали "Remember me" и на этой же странице получили ответ "Пользователь успешно зарегистрирован", так можно как-то сделать, чтобы не было лишних страниц? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 11:14 |
|
||
|
web-приложение
|
|||
|---|---|---|---|
|
#18+
Natalia_141277Petro123, LoginController.java Код: java 1. 2. 3. 4. 5. RegistrationController.java Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. login.jsp Код: html 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. Ввели логин, ввели пароль, нажали "Remember me" и на этой же странице получили ответ "Пользователь успешно зарегистрирован", так можно как-то сделать, чтобы не было лишних страниц? т.е. не надо было бы делать переадресацию на registration.jsp, инфа в которой 1 строчка - "Пользователь успешно зарегистрирован" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2017, 11:26 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39428992&tid=2123022]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
87ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
84ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 457ms |

| 0 / 0 |
