Login - taglib - sessionshåndtering
Hej der. Jeg har kodet en login funktion, der på sin vis virker meget godt. Når en person er logget ind, smider jeg bare en streng ned i sesionskataloget. Næste gang brugeren vil hen til en anden jsp side, spørger mit taglib bare om han har denne her streng i sin session. Fint nok...Og dog, hvad nu hvis en eller anden fandt ud af hvilken streng jeg smider i mit sessions katalog, og gør det samme ! Så kunne han faktisk hoppe uden om min login side, og direkte hen på den side han vil se ikke sandt ???
Kort sagt hvordan sikrer I jer at man ikke bare kan angive en direkte URL til en restricted jsp, men at brugeren kommer igennem login proceduren lige meget hvad.
Venter spændt - hilsen Daniel
