Foros del Web » Programación para mayores de 30 ;) » Java »

Seguridad para los JSP en internet

Estas en el tema de Seguridad para los JSP en internet en el foro de Java en Foros del Web. Estoy diseñando un proyecto con JSP, Tomcat y Struts2, a los JSP les pongo algo de JavaScript entre medio y bueno, mi consulta va por ...
  #1 (permalink)  
Antiguo 11/11/2009, 00:03
ssh
 
Fecha de Ingreso: agosto-2009
Mensajes: 85
Antigüedad: 15 años, 2 meses
Puntos: 0
Seguridad para los JSP en internet

Estoy diseñando un proyecto con JSP, Tomcat y Struts2, a los JSP les pongo algo de JavaScript entre medio y bueno, mi consulta va por el lado de la seguridad, pues cada vez que utilizo Struts2, redirecciono (al igual que en Struts1) a los JSP correspondientes de mi aplicación web, esa aplicación queda vulnerable primero que todo por decir el nombre del JSP (mostrarlo en la barra de direcciones) EJ: www.mipagina.com/mi_pagina1.jsp. Otra cosa es que si hago un Login en JSP y luego ese login me lleve a otros JSP, sabiendo el nombre de uno de los JSP que vienen más adelante, puedo saltarme el login e ir directo a una pagina.jsp que por ejemplo me muestra el resultado de un query a una base de datos, evidentemente no quiero eso, si no que sea requisito loguearse, cómo puedo delimitar esto y hacer obligatorio el login para ver el sitio????
  #2 (permalink)  
Antiguo 11/11/2009, 03:07
Avatar de Fuzzylog  
Fecha de Ingreso: agosto-2008
Ubicación: En internet
Mensajes: 2.511
Antigüedad: 16 años, 3 meses
Puntos: 188
Respuesta: Seguridad para los JSP en internet

Yo de ti usaría autenticación con roles en java. Buscando por internet encontrarás gran cantidad de información al respecto. Esto te permite definir distintos perfiles de usuarios.

Ejemplo: No logueados, logueados con permisos basicos, moderadores, administradores...

Es muy usado en el ámbito empresarial, y en función del rol de cada uno definirás lo que puede o no puede ver o hacer.

:)
  #3 (permalink)  
Antiguo 11/11/2009, 11:24
ssh
 
Fecha de Ingreso: agosto-2009
Mensajes: 85
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: Seguridad para los JSP en internet

Es excelente idea, en el proyecto que estoy haciendo trabajo justamente con roles, estoy pensando que todos los JSP tengan una comprobación por session del rol y si está logueado o no, y cuando accedan a un JSP sin loguearse, redireccione a la web de Login para pedir datos. Es una muy buena idea, muchas gracias!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:59.