首页 文章
  • 0 votes
     answers
     views

    如何破坏Http状态403后创建的JSF会话

    我正在使用JDBCRealm在我的Web应用程序中进行身份验证和授权 . 关于身份验证,我使用FORM与j_security_check服务 . 我已经配置了所有内容,包括HTTP状态403错误页面,如果用户没有访问资源所需的权限,用户将被重定向 . 到目前为止,一切正常 . 返回HTTP状态403错误时会出现此问题 . 在我看来,尽管用户尚未获得授权,但只要他/她已成功通过身份验证,仍会为该用户...
  • 0 votes
     answers
     views

    当我有几个用户表时,如何通过jdbcRealm在Web应用程序中提供安全性

    我在Java EE中遇到安全问题 . 我有一个应用程序应该是一种电子商店 . 我有三个实体:未映射到数据库的用户类,以及映射到不同表的两个继承类 - 客户端和管理员: @MappedSuperclass @Inheritance(strategy= InheritanceType.TABLE_PER_CLASS) public class User implements Serializable ...
  • 1 votes
     answers
     views

    码头安全领域静态内容

    码头9 设置上下文xml以提供静态html,这是在各种CI过程结束时动态生成的 我在jetty.xml中设置了一个hashlogin域,如下所示 <Call name="addBean"> <Arg> <New class="org.eclipse.jetty.security.HashLoginService"> ...
  • 1 votes
     answers
     views

    tomcat中的JDBC Realm配置

    我正在尝试配置tomcat以使用SQL Server进行身份验证 . 我修改了 server.xml ,其中包括: <Realm className="org.apache.catalina.realm.LockOutRealm"> <!-- This Realm uses the UserDatabase configured in the glob...

热门问题