IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

prob de securité des pages jsp


Sujet :

Servlets/JSP Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Par défaut prob de securité des pages jsp
    Bonjour à tous voilà j'ai un ti souci, je suis actuellement en train de faire un site en jsp mais j'ai un petit probleme au niveau sécurité, par exemple j'ai une adresse : ......./dossier/voiture.jsp
    mais voila si l'utilisateur a partir de cette adresse se met juste a taper
    ......./dossier/ celui ci accede ainsi a tous mes fichiers sources, voila coment faire pour empecher ce genre de cas??
    notez bien que toutes mes jsp sous le répertoire WEB-INF et malgré ça avec l'url du page j'accede sans probleme !!

    Merci pour votre aide !!!

  2. #2
    Rédacteur/Modérateur
    Avatar de Logan Mauzaize
    Homme Profil pro
    Architecte technique
    Inscrit en
    Août 2005
    Messages
    2 894
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : Transports

    Informations forums :
    Inscription : Août 2005
    Messages : 2 894
    Par défaut
    Il est possible de "filtrer" les accès en configurant des filtres dans le fichier /WEB-INF/web.xml.

    Tout fichier qui se trouve sous /META-INF et /WEB-INF de l'application Web n'est pas accessible, sauf peut-être configuration spécifique (ex: http://localhost:8080/MonApplicationWeb/WEB-INF/web.xml)

    Utilisez-vous bien Tomcat et non la navigation dans les fichiers ?
    Java : Cours et tutoriels - FAQ - Java SE 8 API - Programmation concurrente
    Ceylon : Installation - Concepts de base - Typage - Appels et arguments

    ECM = Exemple(reproduit le problème) Complet (code compilable) Minimal (ne postez pas votre application !)
    Une solution vous convient ? N'oubliez pas le tag
    Signature par pitipoisson

  3. #3
    Membre confirmé
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Par défaut
    comment filtrer les acces à mes pages jsp de telle sorte que lorsque quelqu'un veut entrer on le demande de s'identifier avec une page personnalisé?
    j'ai fait ça avec la methode from et ça ne marche pas http://www-igm.univ-mlv.fr/~dr/XPOSE2003/tomcat/tomcat.php?rub=20
    voilà un extrait de mon web.xml:

    <security-constraint>
    <display-name>Sécurité sous Tomcat</display-name>

    <web-resource-collection>
    <web-resource-name>Ressource protégée</web-resource-name>
    <url-pattern>/Dossier/*</url-pattern>
    <http-method>GET</http-method>
    <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
    <role-name>admin</role-name>
    <role-name>user</role-name>
    </auth-constraint>
    </security-constraint>

    <login-config>
    <auth-method>FORM</auth-method>
    <form-login-config>
    <form-login-page>/login.jsp</form-login-page>
    <form-error-page>/error.jsp</form-error-page>
    </form-login-config>
    </login-config>

  4. #4
    Rédacteur/Modérateur
    Avatar de Logan Mauzaize
    Homme Profil pro
    Architecte technique
    Inscrit en
    Août 2005
    Messages
    2 894
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : Transports

    Informations forums :
    Inscription : Août 2005
    Messages : 2 894
    Par défaut
    Je n'ai jamais utilisé les fonctions de sécurité proposé par l'API Servlet. Je passe donc mon tour.

    Mais tu devrais trouver quelques tutoriaux à ce sujet via Google.
    Java : Cours et tutoriels - FAQ - Java SE 8 API - Programmation concurrente
    Ceylon : Installation - Concepts de base - Typage - Appels et arguments

    ECM = Exemple(reproduit le problème) Complet (code compilable) Minimal (ne postez pas votre application !)
    Une solution vous convient ? N'oubliez pas le tag
    Signature par pitipoisson

  5. #5
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    As-tu configuré le REALM de Tomcat ?
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  6. #6
    Membre confirmé
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Par défaut
    non je n'ai pas configué.comment faire?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. prob de redirection des pages
    Par zaineb.z dans le forum Struts 1
    Réponses: 4
    Dernier message: 02/10/2007, 12h42
  2. Accessibilité des variable dans des pages JSP
    Par jason69 dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 08/07/2007, 20h32
  3. Réponses: 20
    Dernier message: 22/05/2007, 17h52
  4. Coloration syntaxique des pages JSP/XML
    Par basket dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 05/09/2006, 17h19
  5. [Lomboz+DB] contrôle des pages jsp et mysql
    Par sylvie dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 05/09/2006, 11h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo