【发布时间】:2013-01-11 00:21:15
【问题描述】:
我正在使用 jstl 代码来隐藏必须是唯一管理员用户才能访问的按钮...现在,例如,我将按钮隐藏给重定向到 deletepage.jsp 的普通用户。我使用 c:if jstl 标签正确地制作了它......但是如果他们知道链接,普通用户仍然可以访问它......如何防止这种情况?
【问题讨论】:
-
您需要JAAS。点击以上链接了解更多信息
-
您可能想要配置网络安全,“URL 模式”可能会提供您正在寻找的内容。有关网络安全的详细教程,请参阅此处。java.dzone.com/articles/understanding-web-security
-
答案取决于您如何管理登录用户及其角色。你是在使用容器管理的身份验证还是自制的东西?
-
同意@BalusC 先生。
-
自制软件是什么意思?我为每个用户分配一个角色,然后为非管理员用户隐藏特定控件
标签: java jsp jakarta-ee servlets