我要发布
仪器网/ 仪器社区/ 在线过滤器/ 怎样防止用户url直接进入系统在线等(java)

怎样防止用户url直接进入系统在线等(java)

阿男手机    2013-06-07    在线过滤器    浏览 508 次

做了一个javaweb系统,怎么限制用户只能通过登录页面进入系统,不能通过复制url链接直接进入,如什么a.jsp/a.action/a!a等谢谢在线等,可加分,扣扣-8-0-6-90-8398如图:我的web。xml... 做了一个javaweb系统,怎么限制用户只能通过登录页面进入系统,不能通过复制url链接直接进入,如什么a.jsp/a.action/a!a等谢谢在线等,可加分,扣扣-8-0-6-90-8398
如图:

我的web。xml文件配置不好使

只能从登陆进入

但是我直接复制了url链接,还可以进入系统

全部评论
饭上28的小可爱 发布日期:2013-06-08

loginFillter
*.action,*.jsp,*!,*!*
FORWARD
REQUEST
mimi119415 发布日期:2013-06-08
1、你所有的用例是都显示在框架(可能是iframe)中么?
如果是,用js控制下,简单思路就是判断当前self和top是否为同一个对象,如果相同,说明没有在你的框架中,也就是新开窗口打开的,这时,则返回到主页或者登录页。如果不同,则不作为。
2、登录验证,用filter就可以,检查session。。
3、如果不是在框架中,每次单机用例的时候,都是跳转页面,暂时没有好的办法控制。
austimw 发布日期:2013-06-08
你会用session吗,你可以通过写一个filter,在这个的方法里,判断是否存在session.getAttribute("loginUser");这个是在登陆的方法里给复值的,如果通过其他链接没有走登陆页面是没有值的,这样就可以在filter中判断,让他在调回登陆页面。这样就可以了.
冤冤冤冤孽 发布日期:2013-06-08
写一个过滤器。进行权限验证
最新主题
相关版块
我要评论
X您尚未登录
账号登录
X您尚未登录
手机动态密码登录
X您尚未登录
扫码登录
官方微信

仪器网微信服务号

扫码获取最新信息


仪器网官方订阅号

扫码获取最新信息

在线客服

咨询客服

在线客服
工作日:  9:00-18:00
联系客服 企业专属客服
电话客服:  400-822-6768
工作日:  9:00-18:00
订阅商机

仪采招微信公众号

采购信息一键获取海量商机轻松掌控