Hallo dames/heren,
Ik heb wat gezocht over dit onderwerp, maar vond helaas alleen resultaten over stringtokenizers. Dit moet ik echter niet hebben.
Ik werk met Java/Struts. Ik kan met mijn appicaties users laten inloggen.
Ingelogde users kunnen vervolgens alles acties uitvoeren, zoals save, delete, mutate.
Stel er komt een flapdrol en die wilt URL hacking doen (door direct naar een JSP pagina te gaan, zonder dat ie is ingelogd), dan moet natuurlijk een melding komen.
ik kan dit opvangen door in de JSP mbv een logic:present tag te checken of een user aanwezig is.
Maar stel de gebruiker heeft een save-action gedaan (opslag document) en deze drukt op de backknop en wilt dan nog eens versturen, dan gaat de gebruiker de request opnieuw uitvoeren, zonder data, waardoor een nullpointerexception optreedt.
Met behulp van de ingebakken struts saveToken(); kan ik bij elke actie controleren of het token wel geldig is.
Ik heb dit eerder gedaan, maar een enorm gezeik ermee gehad. Ik wist niet meer wanneer ik saveToken() en resetToken moest aanroepen. Bij de action deed ie het wel goed, bij de ander niet.
Dus ik wil zelf een soort token maken wat bovenstaand probleem oplost. Ik heb echter nog geen idee hoe ik dit moet doen. Ik heb een method generateToken(), maar weet nog niet wat ik daar in moet zetten. verder heb ik ook een isValidToken() method waarin ik ook nog niet weet wat daarin moet.
Ik moet het alweer snel binnen 2 dagen af hebben
stricte doodlijnen hier. Kep af en toe echt de hulp van tweakers nodig
Ik heb wat gezocht over dit onderwerp, maar vond helaas alleen resultaten over stringtokenizers. Dit moet ik echter niet hebben.
Ik werk met Java/Struts. Ik kan met mijn appicaties users laten inloggen.
Ingelogde users kunnen vervolgens alles acties uitvoeren, zoals save, delete, mutate.
Stel er komt een flapdrol en die wilt URL hacking doen (door direct naar een JSP pagina te gaan, zonder dat ie is ingelogd), dan moet natuurlijk een melding komen.
ik kan dit opvangen door in de JSP mbv een logic:present tag te checken of een user aanwezig is.
Maar stel de gebruiker heeft een save-action gedaan (opslag document) en deze drukt op de backknop en wilt dan nog eens versturen, dan gaat de gebruiker de request opnieuw uitvoeren, zonder data, waardoor een nullpointerexception optreedt.
Met behulp van de ingebakken struts saveToken(); kan ik bij elke actie controleren of het token wel geldig is.
Ik heb dit eerder gedaan, maar een enorm gezeik ermee gehad. Ik wist niet meer wanneer ik saveToken() en resetToken moest aanroepen. Bij de action deed ie het wel goed, bij de ander niet.
Dus ik wil zelf een soort token maken wat bovenstaand probleem oplost. Ik heb echter nog geen idee hoe ik dit moet doen. Ik heb een method generateToken(), maar weet nog niet wat ik daar in moet zetten. verder heb ik ook een isValidToken() method waarin ik ook nog niet weet wat daarin moet.
Ik moet het alweer snel binnen 2 dagen af hebben
Canon: EOS R6 | EF 16-35/4L IS USM | EF 70-200/2.8L IS II USM
Zeiss: 35/2 Distagon | 50/2 Makro-Planar | 85/1.4 Planar | 100/2 Makro-Planar | 135/2 Apo Sonnar