IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

Interdire l'accès par URL, sur une page


Sujet :

Servlets/JSP Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Inscrit en
    Décembre 2008
    Messages
    4
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Décembre 2008
    Messages : 4
    Par défaut Interdire l'accès par URL, sur une page
    j'ai deux pages jsp le premier presente un formulaire d'authentification le second affiche les informations de l'utilisateur qui s'est connecte .Je voudrais interdire l'acces par url a la seconde page et pour cela j'ai utilisé la methode getHeader("Referer") pour recuperer l'url et tester si c'est le bon
    mais il ne fait rien et pourtant avec les servlets je l'ai essaye et cela a marche. Je ne sais pas pour les jsp quel est le probleme voici le code que j'ai ecris
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    <% page_precedente=request.getHeader("Referer");
       if (!(page_precedente.equals("authtentification.jsp") || page_precedente.equals("")){ %>
    vous n avez pas le droit d acceder a cette page <a href ="authtentification.jsp">retour a la page</a>
    <% } %>

  2. #2
    Membre Expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2007
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 938
    Par défaut
    Essaie de mettre une trace après la récupération de ton referer, pour voir ce que contient concretement ta variable page_referer.

  3. #3
    Futur Membre du Club
    Inscrit en
    Décembre 2008
    Messages
    4
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Décembre 2008
    Messages : 4
    Par défaut
    je l'ai fait et pourtant cela m'affiche null a chaque fois que je viens d'une page
    que ça soit la page du formulaire que ça soit une autre

  4. #4
    Futur Membre du Club
    Inscrit en
    Décembre 2008
    Messages
    4
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Décembre 2008
    Messages : 4
    Par défaut proposition
    je crois que je vais utiliser les sessions pour interdire l'acces dans cette page je crois que c'est mieux

  5. #5
    Membre très actif
    Inscrit en
    Juin 2005
    Messages
    210
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 210
    Par défaut
    alors moi j'utilise le referer dans mon contrôleur d'authentification pour savoir de quel page je viens afin de redirigé ensuite sur cette même page et c'est "r" minuscule (normalement c'est censé être case insensitive mais bon dans le doute ...) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    request.getHeader("referer")
    Ce qui pourrait expliquer ton null ...

    en cas de doute tu peux toujours affiché tous les param du header :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    Enumeration<String> enTetes = request.getHeaderNames();
    		LOG.info("========== Request Header Param ==============");
    		while (enTetes.hasMoreElements()) {
    			String enTete = (String) enTetes.nextElement();
    			LOG.info(enTete + " = " + request.getHeader(enTete));
    		}
    après pour la bonne pratique ce genre de code devrait plutôt être dans un contrôleur et non une jsp. enfin ça n'engage que moi...
    Voilà

  6. #6
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 6
    Par défaut
    Ou alors tout simplement mettre la jsp dans le dossier WEB-INF

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 4
    Par défaut
    Merci tony, ça marche niquel !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2000] ouvrir un URL sur une page Web en VBA
    Par noftal dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 26/08/2013, 17h52
  2. Interdire l'accès par URL
    Par mouchkar dans le forum ASP.NET
    Réponses: 3
    Dernier message: 29/03/2007, 12h21
  3. [Mail] Envoyer l'url d'une page par e-mail
    Par microcongo dans le forum Langage
    Réponses: 12
    Dernier message: 19/02/2007, 15h08
  4. Réponses: 1
    Dernier message: 20/09/2006, 00h29
  5. Réponses: 13
    Dernier message: 23/02/2006, 11h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo