Foros del Web » Programación para mayores de 30 ;) » Java »

seguridad

Estas en el tema de seguridad en el foro de Java en Foros del Web. Tengo una aplicación web hecha con jsp y serlvet, y un base de datos. Necesito poner usuarios y contraseña para entrar, y roles de usuario ...
  #1 (permalink)  
Antiguo 06/03/2009, 17:46
 
Fecha de Ingreso: octubre-2008
Ubicación: Madrid
Mensajes: 352
Antigüedad: 15 años, 6 meses
Puntos: 5
seguridad

Tengo una aplicación web hecha con jsp y serlvet, y un base de datos.
Necesito poner usuarios y contraseña para entrar, y roles de usuario para que puedan hacer ciertas cosas o no.
Alguien me puede ayudar como se hace, y algún manual o libro en español
Muchas gracias.
  #2 (permalink)  
Antiguo 06/03/2009, 18:07
 
Fecha de Ingreso: septiembre-2008
Ubicación: Cuernavaca, Morelos
Mensajes: 40
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: seguridad

Hola lo que puedo hacer es explicarte mas o menos lo que tienes que hacer; primero registras a tus usuarios en tu tabla, en un jsp vas a crear una interfaz que te va a pedir el usuario y su contraseña cuando presionen enter o un boton de enviar accedes al servlet donde recibiras los datos y validaras (esto para evitar inyeccion sql), una ves validados los datos los corroboraras en tu tabla de usuarios, si el usuario y la contraseña corresponden a algun usuario subes los datos del usuario a la sesion y redireccionas a otro jsp, en caso contrario, lo redireccionas al jsp que te pide el usuario y contraseña con un mensaje de error de logueo. espero y esto t de una orientacion sobre lo que debes hacer.
  #3 (permalink)  
Antiguo 09/03/2009, 10:32
 
Fecha de Ingreso: octubre-2008
Ubicación: Madrid
Mensajes: 352
Antigüedad: 15 años, 6 meses
Puntos: 5
Respuesta: seguridad

Un cosa...¿al guardar las contraseñas en la bbdd antes, desde java las codificaría o algo así, para que tenga mas seguridad y luego alreves?
Si es así me puede decir un poco como sería el código...
Muchas gracias...
  #4 (permalink)  
Antiguo 01/04/2009, 17:47
 
Fecha de Ingreso: septiembre-2008
Ubicación: Cuernavaca, Morelos
Mensajes: 40
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: seguridad

La verdad no tengo idea de como podria hacerse eso, pero me imagino que eso entra dentro de encriptacion java, pero como te comentaba no se usarla
  #5 (permalink)  
Antiguo 02/04/2009, 05:57
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.578
Antigüedad: 20 años, 6 meses
Puntos: 51
Respuesta: seguridad

Quizá esto te ayude:
http://www.jasypt.org/howtoencryptuserpasswords.html

S!
__________________
Para obtener respuestas, pregunta de forma inteligente o si no, pregunta lo que quieras que yo contestaré lo que me dé la gana.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:43.