IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Sécuriser une application JEE


Sujet :

Développement Web en Java

  1. #1
    Membre chevronné
    Inscrit en
    Août 2010
    Messages
    416
    Détails du profil
    Informations forums :
    Inscription : Août 2010
    Messages : 416
    Par défaut Sécuriser une application JEE
    Bonjour,

    j'ai une application composé principalement de :


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    Une page d'authentification.jsp
     
    Page1.jsp
    page2.jsp
    .
    .
    .
    .
    .Pagen.jsp
    voila, donc pour accéder à l'application on passe obligatoirement par :

    http://ipadd/Application
    avec la page d'authentification comme page d'accueil, sauf que la ce que je remarque c'est qu'on peut directement accéder à la page1 via :
    http://ipadd/Application/page1.jsp donc sans saisir le login et le mot de passe ...

    J'aimerai savoir est ce qu'il y'a une possibilité de securisé l'accés ...cad qu'on doit saisir le login et le mot de passe meme si on saisit http://ipadd/Application/page1.jsp

    merci

  2. #2
    Membre chevronné Avatar de Drakiss
    Homme Profil pro
    Consultant MOE
    Inscrit en
    Octobre 2010
    Messages
    185
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant MOE
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2010
    Messages : 185
    Par défaut
    Tu peux passer par un filtre.

    Basiquement tu configure ton web.xml pour qu'il passe pour chaque requête par ce filtre, tu fait une classe qui gère le login et à chaque requête tu rappelle cette classe au début de ton action pour valider que la personne qui accède à la page demandée est bien loggée, car tu met les paramètres en session...

  3. #3
    Membre éclairé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2011
    Messages
    37
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2011
    Messages : 37
    Par défaut
    Sinon tu peux regarder du côté de JGuard (pas forcément simple d'accès...)

Discussions similaires

  1. sécuriser une application Access multi utilisateur
    Par bayej dans le forum Sécurité
    Réponses: 3
    Dernier message: 11/02/2009, 23h08
  2. Besoins d'un avis pour sécuriser une application
    Par skunkies dans le forum Windows Forms
    Réponses: 16
    Dernier message: 18/11/2008, 09h49
  3. Réponses: 4
    Dernier message: 23/06/2008, 11h45
  4. Sécuriser une application
    Par k_boy dans le forum Outils
    Réponses: 4
    Dernier message: 16/04/2008, 01h40
  5. Sécuriser une application Access partagé sur réseau
    Par hnb2003 dans le forum Sécurité
    Réponses: 2
    Dernier message: 16/03/2006, 18h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo