IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Protection des applications web


Sujet :

Développement Web en Java

  1. #1
    Nouveau membre du Club
    Inscrit en
    Mai 2007
    Messages
    70
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 70
    Points : 39
    Points
    39
    Par défaut Protection des applications web
    Bonjour à tous,

    après avoir developpé mon appli web avec eclipse 3.2 +struts 1.3 +tomcat 5.5, je suis confronté à un problème qui est la protection des pages jsp et des dossiers. En fait dans mon appli, la page d'accueil sert à s'authentifier pour pouvoir accéder aux pages privées. MAis comme les pages privées ne sont pas protéger alors on peut y accéder en tapant le nom de la page ds l'url.
    J'avais utilisé realm au début du projet mais ça ne fonctionne pas.
    J'aimerais savoir si vous avez des tutos ou quelques solutions à ce pb.

    Merci d'avance.

  2. #2
    Membre confirmé
    Avatar de grishka
    Inscrit en
    Janvier 2003
    Messages
    285
    Détails du profil
    Informations forums :
    Inscription : Janvier 2003
    Messages : 285
    Points : 499
    Points
    499
    Par défaut
    il te manque peut être le security-constraint dans le web.xml ?

    ce tutoriel t'aideras peut être : http://beuss.developpez.com/tutoriel...on/formulaire/
    "Les gens normaux croient que si ca marche, c'est qu'il n'y a rien à reparer. Les ingénieurs croient que si ca marche, c'est que ca ne fait pas encore assez de choses."
    --Scott Adams

  3. #3
    Nouveau membre du Club
    Inscrit en
    Mai 2007
    Messages
    70
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 70
    Points : 39
    Points
    39
    Par défaut
    J'ai bien ajouté le security-constraint dans le fichier web.xml. Merci pour le tuto mais c'est celui que j'ai suivi pour mettre en place la protection.

    LE problème est qu'il détecte bien mon login mais il n'arrive pas à trouver mon rôle qui est définr dans la table rôle. Je vous met une copie de la configuration de realm :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <Realm className="org.apache.catalina.realm.DataSourceRealm" dataSourceName="jdbc/opeli" debug="99" localDataSource="true" userCredCol="pass" userNameCol="login" userRoleCol="role" userRoleTable="roles" userTable="utilisateurs"/>
    Dans ma base de donnée mysql, j'ai bien une table utilisateurs et une table roles.

    Je ne vois toujours pas d'où vient le problème. Merci de votre aide.

Discussions similaires

  1. Réponses: 1
    Dernier message: 03/01/2008, 09h20
  2. Réponses: 4
    Dernier message: 04/09/2007, 16h45
  3. Réponses: 2
    Dernier message: 19/06/2006, 11h37
  4. [installeur] Le couteau suisse des applications web
    Par Tournesol dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 05/01/2004, 17h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo