2011-12-07 18 views
0

Tomcatサーバー(OSGIベース)でWebアプリケーションを実行しています。私は、これはまだ、ユーザーが上記のURLにアクセスすることを許可され web.xmlセキュリティ制約の設定URLクエリ文字列を考慮しない

<security-constraint> 
    <web-resource-collection> 
     <web-resource-name>Lic</web-resource-name> 
     <url-pattern>/x/y/*</url-pattern> 
    </web-resource-collection> 
    <auth-constraint /> 
</security-constraint> 

として、私はweb.xmlファイルを構成した

http://localhost:53307/myapp/servlet/startPage?PAGEURL=../../myapp/x/y/license.txt 

のようなURLにアクセスしてからユーザーを制限したいです。私はURLパターンは、コンテキスト名の後に始まる文字列を探すと思います。クエリ文字列で一致する値を探しているわけではありません。

設定値と一致するURL(クエリ文字列を含む)にユーザーがアクセスできないようにする構成が必要です。設定を手伝ってください。

答えて

0

今は問題ありません。私はテスト中にいくつかの間違いをしました..上記の設定は問題ありません。

1

クエリパラメータを確認するために独自のフィルタを作成する必要があるのではないかと心配しています。

関連する問題