IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

empecher l'acces direct page jsp


Sujet :

Tomcat et TomEE Java

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 66
    Points : 62
    Points
    62
    Par défaut empecher l'acces direct page jsp
    Bonsoir,

    je développe une application web Tomcat 5.5 sous redhat 4 avec en page d'accueil une page d'authentification.

    Le seul énorme défaut de sécurité est que quand un utilisateur tape directement :

    http://localhost:8080/Imputation/adminstration.jsp, la page se charge directement en évitant évitant l'authentification.

    J'aurai donc voulu savoir comment faire pour parametrer tomcat ou apache pour que l'accès direct soit impossible.

    Merci,
    Bonne soirée

  2. #2
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut
    3 solutions :

    - Tu développes un filtre qui intercepte les requêtes et ne laisse passer que celles qui concernent une session authentifiée.

    - Tu utilises le paramétrage <security-constraint> de web.xml.

    - Tu utilises un framework de sécurité, comme spring security.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 66
    Points : 62
    Points
    62
    Par défaut
    Merci de ta réponse.

    Mais j'aurai aimé savoir si tu pouvais me dire rapidement les avantages et les inconvénients de ces 3 possibilités s'il te plaît?

    Merci,
    Bonne journée

  4. #4
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut
    Filtre
    + S'adapte très facilement à ton système d'authentification actuel
    - Demande du développement spécifique

    security-constraint
    + Standrard JavaEE
    - Il faut virer ton système d'authentification actuel

    spring security
    + Très riche et souple
    - Il faut virer ton système d'authentification actuel

  5. #5
    Expert confirmé
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 274
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 274
    Points : 4 141
    Points
    4 141
    Par défaut
    Tu peux aussi mettre tes JSP dans le répertoire WEB-INF.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 66
    Points : 62
    Points
    62
    Par défaut
    merci pour vos réponses

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [SL4] Empecher l'acces au page xaml si user pas authentifié
    Par chris81 dans le forum Silverlight
    Réponses: 1
    Dernier message: 12/08/2010, 11h36
  2. Facelets/JSF : accès à la page jsp
    Par soony dans le forum JSF
    Réponses: 7
    Dernier message: 29/08/2009, 12h57
  3. Réponses: 2
    Dernier message: 05/11/2007, 14h42
  4. [TOMCAT] acces aux page jsp dans un autre repertoire
    Par yanagiba dans le forum Tomcat et TomEE
    Réponses: 8
    Dernier message: 16/08/2005, 06h48
  5. Empêcher l'accès direct avec squid
    Par Amélie Ladoque dans le forum Réseau
    Réponses: 6
    Dernier message: 11/04/2005, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo