IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

prob en securité


Sujet :

Servlets/JSP Java

  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Points : 87
    Points
    87
    Par défaut prob en securité
    pour la securité des pages jsp est parfaite et marche tres bien j'ai utilisé ce tutoriel http://netbeans.org/kb/docs/web/secu...tml#Exercise_0 mais le prob que lorsque la page jsp appelle une servlet voilà l'erreur :

    Etat HTTP 404 - /STIR/secureAdmin/servletreponse

    --------------------------------------------------------------------------------

    type Rapport d'état

    message /STIR/secureAdmin/servletreponse

    description La ressource demandée (/STIR/secureAdmin/servletreponse) n'est pas disponible.


    --------------------------------------------------------------------------------

    Apache Tomcat/6.0.26

    mes pages jsp dans secureAdmin et mes servlets dans un package sous le dossier Sources Packages(je travaile avec netbeans) donc comment je resoudre mon prob car comme ça le projet ne marche plus

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    vous n'avez probablement rien mappé comem servlet sur /STIR/secureAdmin/servletreponse dans votre web.xml. Sans mapping impossible d'accéder à la servlet.

  3. #3
    Membre régulier
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Points : 87
    Points
    87
    Par défaut
    ok c'est ça voila j'ai modifié le xml et ça marche j'ai ajouté /secureAdmin/
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    <servlet-mapping>
            <servlet-name>servletreponse</servlet-name>
            <url-pattern>/secureAdmin/servletreponse</url-pattern>
        </servlet-mapping>
    maintenant le prob que j'ai un dossier secureAdmin et un autre secureUser dans le meme projet STIR et les deux font appels pour certains page jsp la meme servlet donc comment faire !!!

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Ben si la servlet doit etre accessible aussi bien par les user que par l'admin -> la mettre du coté user , un admin est aussi un user :p

  5. #5
    Membre régulier
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Points : 87
    Points
    87
    Par défaut
    :p beh c pas comme ça il y'a des traitements interdits pour le user comme meme
    Donc comment je peux mapper sur les deux ?

  6. #6
    Membre éprouvé Avatar de noOneIsInnocent
    Homme Profil pro
    Inscrit en
    Mai 2002
    Messages
    1 037
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 037
    Points : 1 161
    Points
    1 161
    Par défaut
    c'est que tu n'as pas achevé ta mise en place de sécurité.
    Avant de faire une action => tu vérifies le rôle de l'utilisateur par exemple
    Tu utilises un framework ou une API pour la gestion de ta sécurité ?

  7. #7
    Membre régulier
    Homme Profil pro
    Ingénieur développement de composants
    Inscrit en
    Mars 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement de composants
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2011
    Messages : 94
    Points : 87
    Points
    87
    Par défaut
    Merci le prob est résolu j'ai fait comme ça
    <servlet-mapping>
    <servlet-name>servletreponse</servlet-name>
    <url-pattern>/secureAdmin/servletreponse</url-pattern>
    <servlet-name>servletreponse</servlet-name>
    <url-pattern>/secureUser/servletreponse</url-pattern>
    </servlet-mapping>

  8. #8
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    tout simplemeent les trucs réservés à l'admin, vous les mettez dans la servlet admin, le reste dans le servelt user, ou est le problème?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. prob de securité des pages jsp
    Par trmalek dans le forum Servlets/JSP
    Réponses: 22
    Dernier message: 01/04/2011, 22h01
  2. [VBA-E] - Prob avec la sécurité des macros
    Par jimbololo dans le forum Macros et VBA Excel
    Réponses: 11
    Dernier message: 30/05/2006, 12h39
  3. Réponses: 2
    Dernier message: 10/05/2006, 07h50
  4. Thread probs avec WaitFor()
    Par pixelrock dans le forum C++Builder
    Réponses: 2
    Dernier message: 04/11/2002, 09h40
  5. [Kylix] prob listview
    Par sdoura2 dans le forum EDI
    Réponses: 1
    Dernier message: 22/10/2002, 21h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo