04. august 2005 - 11:02Der er
5 kommentarer og 1 løsning
Hvad er .jsp's contenttype?
Jeg har en servlet der begrænser adgangen til filer i diverse underdirektorier. Der er dog det lille problem, at jeg ikke ved hvad jeg skal sætte de beskyttede jsp filers contenttype til; gør jeg intet returnes de som tekst. I conf direktoriet for Tomcat er der erklæret en JSP servlet for *.jsp, som jeg troede tog vare på dette problem, men den bliver tilsyneladende overtrumfet af ens eget filter og der mangler jeg at tilføje noget. Alle andre filtyper virker min servlet fint med.
Et nyt nationalt initiativ fra Industriens Fond, EIFO og Innovationsfonden – eksekveret af DTU Science Park og Teknologisk Institut– skal bygge bro mellem startups, SMV’er og Forsvaret.
Det er selvfølgelig rigtigt, lad mig forklare lidt nærmere. Hvis en fil i et beskyttet direktorie udbedes checker servletten om brugeren er logget ind og har lov til at få filen. Har brugeren lov til det sættes contenttype til f.eks. appliation/pdf. Nu beder brugeren istedet om at se en jsp fil (der f.eks. genererer en menu i text/html). Problemet er, hvad min servlet så skal gøre? Skal jeg bruge noget som: RequestDispatcher rd = request.getRequestDispatcher( "enellerandenfil.jsp" ); men så vil mit filter måske få den smidt i hovedet igen med rekursion til følge? PS måske der idag generes mere end 0.02% text/xml? :)
hvis du flytter dem udenfor - har du så ikke et sikkerhedsproblem ?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.