IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Problème de sécurité (étrange)


Sujet :

Tomcat et TomEE Java

  1. #1
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut Problème de sécurité (étrange)
    Bonjour, je suis en stage et je code un site J2EE sous tomcat avec le framework JSF.
    Je protège certaine page avec une authentification active directory (JNDIRealm) et utilise urlrewrite.
    En voulant tester une page nommé user.html (protégée) je me suis trompé, ma touche majuscule était activée et je n'ai pas fait attention j'ai tapé USER;HTML dans la barre d'adresse du navigateur et là surprise mon authentification n'a pas fonctionné(pas de boite de dialogue) et j'ai accédé directement à la page (après avoir vider mon cache).
    Quelqu'un connait-il se problème, c'est étrange non ?
    MErci.

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    383
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 383
    Points : 468
    Points
    468
    Par défaut
    Bonjour,
    Comment ça " tapé USER;HTML dans la barre d'adresse du navigateur " ?
    Tu veux dire que tu n'as pas tapé l'URL de ton application ?

  3. #3
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par slevy Voir le message
    Bonjour,
    Comment ça " tapé USER;HTML dans la barre d'adresse du navigateur " ?
    Tu veux dire que tu n'as pas tapé l'URL de ton application ?
    Si j'ai ajouté USER;HTML à http://localhost:8080/site/

  4. #4
    Modérateur
    Avatar de wax78
    Homme Profil pro
    Chef programmeur
    Inscrit en
    Août 2006
    Messages
    4 074
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef programmeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2006
    Messages : 4 074
    Points : 7 978
    Points
    7 978
    Par défaut
    A mon avis ce n'est pas plus claire, personnellement je n'ais toujours rien compris

    Tu as ajouté USER:HTML (c'est quoi ca d'ailleurs un login mot de passe) ou ca et comment ?
    (Les "ça ne marche pas", même écrits sans faute(s), vous porteront discrédit ad vitam æternam et malheur pendant 7 ans)

    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  5. #5
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par wax78 Voir le message
    A mon avis ce n'est pas plus claire, personnellement je n'ais toujours rien compris

    Tu as ajouté USER:HTML (c'est quoi ca d'ailleurs un login mot de passe) ou ca et comment ?
    Je vais essayé d'être clair, mon site était en route dans le navigateur et pour tester une page (user.html) j'ai sélectionné a la souris la partie droite de l'url pour pouvoir taper à la place user.html, mais je n'ai pas vu que la touche majuscule était enclenchée, sans regarder j'ai voulu taper user.html comme la touche maj était verrouillée ça a écrit USER;HTML (le ; c'est un shift ; +maj donc puis ENTER et là pas d'authentification.

Discussions similaires

  1. Problème de sécurité avec MS Access
    Par jpduches dans le forum Sécurité
    Réponses: 2
    Dernier message: 13/12/2010, 15h44
  2. [MS SQL Server 2000] problèmes de sécurité et sauvegarde
    Par Abydos Business Group dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 24/03/2006, 19h36
  3. [Sécurité] Problème de sécurité
    Par donid dans le forum Langage
    Réponses: 4
    Dernier message: 02/03/2006, 10h07
  4. Problèmes de sécurité Acces-ADO
    Par digital prophecy dans le forum Bases de données
    Réponses: 1
    Dernier message: 08/03/2005, 21h08
  5. [Debutant] Problème de sécurité dans un applet
    Par peaceinpal dans le forum Applets
    Réponses: 3
    Dernier message: 09/09/2004, 20h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo