IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

Détruire proprement la session et les variables existantes


Sujet :

Servlets/JSP Java

  1. #21
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    349
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 349
    Par défaut
    Bonjour,

    Merci de votre soutien et votre patience.

    Je connais bien en effet les attributs dont tu parles mais je ne pensais pas devoir en arriver là (PHP pour le coup n'a pas ce problème). Si j'attaque les dites pages via l'url ca fonctionne maintenant, je suis renvoyé à la page de login en revanche on peut rien faire contre les boutons suivant / précédent car eux provoquent encore la tuile.

    Ca devient bon.

    hpl76 reconnaissant

  2. #22
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    C'est clair, contre un back du navigateur, on ne peut pas grand chose...

    Maintenant, il faut bien reconnaitre que ce n'est pas très gênant non plus puisqu'on peut facilement interdire toute opération quand la session est détruite (par un filtre par exemple, ça centralise tous ces tests)

    A+
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #23
    Membre éclairé

    Homme Profil pro
    Inscrit en
    Juillet 2006
    Messages
    766
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 766
    Par défaut
    Salut,
    Je vais mettre de l'huile sur le feu, mais pourquoi utilise-tu une session ?

    Si ce n'est que pour garder l'utilisateur en mémoire, il y a bien d'autres moyens plus sûrs (pas de risque d'avoir user==null quelque part), qui permettent de rendre ton appli plus facilement développable sur le moyen terme.

  4. #24
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par nicorama Voir le message
    Salut,
    Je vais mettre de l'huile sur le feu, mais pourquoi utilise-tu une session ?

    Si ce n'est que pour garder l'utilisateur en mémoire, il y a bien d'autres moyens plus sûrs (pas de risque d'avoir user==null quelque part), qui permettent de rendre ton appli plus facilement développable sur le moyen terme.
    Certes... L'authentification du serveur est plus intéressante de ce point de vue... Mais bon, là n'est pas sa question...
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  5. #25
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Septembre 2008
    Messages : 22
    Par défaut
    Citation Envoyé par nicorama Voir le message
    Salut,
    Je vais mettre de l'huile sur le feu, mais pourquoi utilise-tu une session ?

    Si ce n'est que pour garder l'utilisateur en mémoire, il y a bien d'autres moyens plus sûrs (pas de risque d'avoir user==null quelque part), qui permettent de rendre ton appli plus facilement développable sur le moyen terme.
    Bonjour,

    Quel serait vos suggestions? J'essaie d'éviter l'utilisation d'une variable de session pour le username.

    Merci!

  6. #26
    Membre éclairé

    Homme Profil pro
    Inscrit en
    Juillet 2006
    Messages
    766
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 766
    Par défaut
    Pour ma part, les requêtes du user envoient à chaque fois un cookie ou un header Authorization.
    La JSP récupère ces valeurs via un tag. La JSP envoie ces valeurs dans un bean chargé lui de valider l'utilisateur, et ses droits vis à vis de ce que fera cette requête.

    A chaque reqûete, je crée donc l'objet User. Tu peux en savoir un peu plus sur mon tutoriel Restful & JSP

  7. #27
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    Tu peux utiliser l'authentification du serveur également, que ce soit par JAAS ou autre...
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  8. #28
    Membre éclairé

    Homme Profil pro
    Inscrit en
    Juillet 2006
    Messages
    766
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 766
    Par défaut
    Mouais. Jamais été chaud par l'authentification serveur. Il faut dire que je suis censé pouvoir authentifier des milliers de gens ayant des roles très différents.

    J'aime autant avoir le controle personnel sur ce qui se passe. En termes de transit des données et de puissance de calcul.

    Bon, je suppose que beaucoup de technos font ca mieux que moi, mais sont-elles perennent ? Voila qui élargit le thread

Discussions similaires

  1. Réponses: 11
    Dernier message: 19/08/2013, 11h05
  2. Détruire les variables d'une session
    Par kespy13 dans le forum Langage
    Réponses: 6
    Dernier message: 05/05/2006, 17h13
  3. Réponses: 6
    Dernier message: 11/10/2005, 15h18
  4. [C#] Les variables de sessions
    Par BilTCD dans le forum ASP.NET
    Réponses: 3
    Dernier message: 11/08/2005, 15h01
  5. Effacer les variables de session
    Par glsn dans le forum ASP
    Réponses: 2
    Dernier message: 12/12/2003, 13h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo