当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 一个web application 拥有能够被共享多种资源。
 

 

 ·jsp + javabean循序渐进教程(二)    »显示摘要«
    摘要:?b>javabeans 和 javaserver pages的结合   通过上面的学习,大家对javabean应该有了一个基本的了解,对于在javaserver pages中调用javabeans我们还需要了解一些特定的jsp的内容,让我们来看看吧。   javaserver pages中的javabean相关标签   在javaserver pages中调用javabean有三个标准的标......
 ·jsp + javabean循序渐进教程(一)    »显示摘要«
    摘要:  ∧壳埃琂sp作为一个很好的动态网站开发语言得到了越来越广泛的应用,在各类jsp应用程序中,jsp + java bean的组合成为了一种事实上最常见的jsp程序的标准,就让我们来看看具体的jsp是如何与java bean结合在一起的吧。   本教程将阐述javabean的原理,接着将阐述javabean在javaserver page下的特定语法,然后演示一个使用jsp+javabean的......


Java Servlet, JSP的安全性实现
一个web application 拥有能够被共享多种资源.经常有许多敏感的信息在没有保护措施的情况下在开放性网络上传输.在这种环境下,实际上许多web application有一定程度的安全性要求.大多数的servlet containers有明确的机制与结构来达到这种要求.虽然保证与执行的细节可能有些不同,但是,都具有下面的特点:

1.authentication:通讯实体相互验证对方的行为是以一个明确的身份在进行的一种机制. 【程序编程相关:Java中文问题详解,底层编码解剖

【推荐阅读:JSP入门初级教程之JSP指令

2.access control for resources:对某组用户来说,对数据库的某些操作是受到限制的,或对有些程序强调可用性,完整性或保密性的一种机制. 【扩展信息:Servlet/JSP服务器端的重定向

3.data integrity:数据在传递过程中保证不被第三方修改的一种机制.

4.confidentiality or data privacy:保证数据只被那些授权使用的用户使用,能被安全传递的一种机制.

java servlet, jsp中安全性通过如下几各方式实现:

一. declarative security

  declarative security指的是表达一个应用的安全结构,包括角色,存取控制,与在一个应用的外部表单所要求的验证.在web application中发布描述器是实施declarative security的一种主要的工具.

  发布者把application所要求的逻辑完整性映射为在特定运行环境下的安全策略.在运行时,servlet container使用这些策略来强迫验证.

二 .programmatic security

  当declarative security不能够完全表达一个application的安全模型时,就可以使用programmatic security.programmatic security包括httpservletrequest接口的下列方法:

getremoteuser

isuserinrole

getuserprincipal

  getremoteuser方法返回经过客户端验证的用户名.isuserinrole向container的安全机制询问一个特定的用户是否在一个给定的安全角色中.getuserprinciple方法返回一个java.security.pricipal对象.
...   下一页
 ·jsp文件操作之读取篇    »显示摘要«
    摘要:  ∥募僮魇峭颈喑痰闹匾谌葜唬琣sp关于文件操作讨论的已经很多了,让我们来看看jsp中是如何实现的。   这里用到了两个文件,一个jsp文件一个javabean文件,通过jsp中调用javabean可以轻松读取文本文件,注意请放置一个文本文件afile.txt到web根目录的test目录下,javabean文件编译后将class文件放到对应的class目录下(tomcat环境)。 re......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE