Veja só, acho q nesse caso vc deve dá uma lida sobre Listener, esse cara pode fzr a verificação para vc e ver se a requisição já foi autenticada pelo seu login ou não e ficar mandando o requisitante de volta para o login.jsp

Reinaldo Braga wrote:
Pessoal,
 
Estou com uma dúvida meio que é meio que conceitual...
Qual a melhor maneira de passar o usuário e senha após a validação do banco para
outro servlet ou outro arquivo JSP ??
Pensei em cookies, parâmetros ocultos, etc...
Mas de todo jeito se o usuário quiser ele encontra uma maneira de chamar o servlet diretamente, sem ser pelo meu "seletor de funções" e passa o usuário que quiser na mão...
Existe algum pattern ou algo parecido pra resolver essa situação ??
Ah, só pra vcs situarem é uma aplicação simples, onde uso alguns JSPs que acessam alguns servlets que retornam consultas pre-processadas... não tenho persistência de dados...
 
Qualquer opinião é bem vinda !!
Obrigado !!

 

Responder a