セッションを維持する際に問題に直面しています。私は2つのファイルlogin.jsp
とwelcome.jsp
.
の認証情報login.jsp
が正しく提供されている場合は、 にリダイレクトされwelcome.jsp
ます。しかし、私が今直面している問題は、URL のファイル名を変更すると、welcome.jsp
資格情報なしでアクセスできることです。
welcome.jsp
適切な資格情報が提供されている場合にのみ、ファイルにアクセスできるようにしたいと考えています。
1)ユーザーがログインするとき、ユーザー名とパスワードをSession
属性に格納します。
session.setAttribute("username", <Username variable>);
session.setAttribute("password", <Password variable>);
2)次に、これをwelcome.jsp
行います:
String username = "";
String password = "";
username = session.getAttribute("username");
password = session.getAttribute("password");
if(username.equals("") || password.equals("") || username == null || password == null)
{
response.sendRedirect("login.jsp");
}