Buenas a todo el mundo. Soy novato (sin mucha idea) y utilizo Netbeans para hacer un proyecto web con java.
El caso es: tengo un formulario con un login y contraseña en el index.jsp. El usuario se valida, se hace una consulta a MySQL, y accede a otra página web privada llamada index_registrados.jsp, que tiene su botón de Cerrar sesión, y que funciona todo a las mil maravillas, de acuerdo...
El problema de noob que tengo, es que si yo (o cualquiera) escribe en su barra de direcciones: Proyecto/index_registrados.jsp le redirige igualmente a esa página sin loguearse, (los "request.getsession" salen como "null"). Y claro, eso es un poco caca.
Pregunto: ¿cómo se puede impedir el acceso a usuarios no registrados a esas páginas privadas?
¿Y si yo quisiera impedir el acceso por parte de usuarios que, aunque registrados, no tuviesen determinados requisitos?
¿Qué es lo que se suele hacer?