gpt4 book ai didi

Java EE WEB-INF 安全

转载 作者:行者123 更新时间:2023-11-30 06:30:49 25 4
gpt4 key购买 nike

我有一个非常基本的登录表单,它接受用户名和密码。当提交数据时, Controller 类基本上会验证用户名和密码,如果凭据正确,则用户将被转发到位于 Java EE 项目的 WEB-INF 中的 membersOnly.jsp。由于 WEB-INF 中的内容只能通过转发访问,而不能通过重定向访问,我假设有人可以访问此信息的唯一方法是通过服务器端转发。

我的问题是,这种方法有多安全,我应该使用其他形式的安全措施吗?

最佳答案

您正在使用某种基于自定义的身份验证,但是 Java EE Standards定义了几种认证机制:

  • HTTP 基本身份验证
  • 基于表单的身份验证
  • HTTPS 客户端身份验证

使用基于表单的身份验证,您仍然可以使用自定义表单,并将密码验证委托(delegate)给您的 Java EE 容器。几乎每个供应商都提供针对 LDAP 服务器、数据库表和其他存储库的凭证验证。

关于Java EE WEB-INF 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10147651/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com