java吧 关注:1,247,537贴子:12,726,226
  • 5回复贴,共1

关于jsp的过滤器的问题

只看楼主收藏回复

今天复习java web,然后想到一个问题,我们网页做登陆,分普通用户跟管理员用户登录,普通用户可以看到普通用户的东西,管理员用户可以看到管理员的东西,那么我们要通过过滤器来过滤不同用户的不可登陆页面,页面算是前端的,那么java部分的文件是否也需要添加过滤?比如说,我是普通用户,我登陆了之后有没有可能误操作,执行了管理员部分的java代码?


IP属地:广东1楼2017-06-03 00:40回复
    我暂时想到的是:servlet好像也要分用户权限过滤,因为它是通过url直接访问的?


    IP属地:广东2楼2017-06-03 00:41
    回复
      还有就是,struts2框架,算不算是浏览器直接访问的呢?那是不是也要分用户过滤?


      IP属地:广东3楼2017-06-03 00:42
      回复
        人工置d


        IP属地:广东4楼2017-06-03 09:54
        回复
          你这个也是一种思路,但可以换一种拦截方式,你做一个全局的filter,请求所有的serlet都要过他,然后做一个properties记录那些url是root登陆的,那些是普通用户登录,然后在filter里面获取url匹配properties如果这个普通用户进的是root的url就给他重定向一个错误的jsp


          IP属地:广东来自iPhone客户端5楼2017-06-03 12:55
          回复
            当然正规点应该是做一个权限表,做一个链接表,加载javaapplication的时候缓存起来,然后就可以快速匹配


            IP属地:广东来自iPhone客户端6楼2017-06-03 12:57
            回复