robyn78 ha scritto:
Salve ho implementato una web app (semplice con 2 pagine jsp) una delle quali e la login che dovrebbe permettere l'accesso all'altra ma chiunque conosce il nome del file della seconda pagina può accedere bai-passando la pagina di login come faccio ad evitarlo grazie
Innanzitutto immagino/presumo che
non hai usato framework specifici (Struts, Spring, ecc...). Detto questo, quello che chiedi si può fare ... ma "apre" un gran ventaglio di possibilità che probabilmente non conosci neanche.
E bisognerebbe anche capire di più su quello che vuoi fare: quanti utenti intendi avere? Vuoi "cablarli" nel codice (se fosse un esempio/esercizio basilare)? O vuoi usare un DB vero e proprio?
Conosci la security "dichiarativa" nel web.xml? O conosci l'uso dei Filter? Conosci anche l'uso delle "sessioni"?
Cosa fare dipende quindi da: a) cosa vuoi fare esattamente riguardo l'autenticazione, b) cosa conosci al momento o comunque quanto intendi "studiare" per affrontare gli argomenti che ho citato.