Zugriff auf Dateien beschränken

Status
Nicht offen für weitere Antworten.
K

kug1977

Gast
Hallo @ all,

ich beginne gerade mich in Java srver Pages einzuarbeiten und bin auf eine Frage gestoßen, die ich mit meinem heutigen Wissen noch nicht beantworten kann. Vielleicht hat hier ja jemand eine Antwort, da ich im WWW auch nichts gefunden habe.

Ich will eine Bildergallerie mit JSP erstellen. Alle Bilder liegen ungeordnet im selben Ordner und in einer Datenbank ist hinterlegt, welche Zugriffsrechte ein User (der sich angemeldet hat) hat. Über ein Bean kann ich bei der Erstellung der Seite ja auch steuern, ob der Link fuer das Bild eingebunden wird oder nicht.

Meine Frage ist, könnte ein Angreifer diese URL nicht manuell erzeugen und so die Kontrolle des Beans umgehen? Kann ich das verhindern?

Danke
Kay-Uwe
 

Leroy42

Top Contributor
Wenn er den URL kennt, kann er das sicher.

Um die Bilder zu schützen, muß das Bild selbst mit Passwort versehen sein,
oder du lädst sie aus einer Passwortgeschützten Datenbank.
 
K

kug1977

Gast
... ich habe noch ein wenig gesucht und bin auf folgenden Artikel gestoßen:

http://today.java.net/pub/a/today/2004/04/22/images.html

Hier wir das Servlet benutzt, eine Binärdatei (in diesem Fall ein Bild) in den Ausgabestrom zu schreiben. Damit muss ich in der JSP keine URL zum Bild mehr angeben, sondern kann sicherstellen, dass jedes anzuzeigende Bild durch ein Servlet an den Client ausgeliefert wird. Damit kann ich auch sicherstellen, dass ich für jedes Bild ein dem Rechtemanagement entsprechendes Verhalten sicherstellen kann. Ich denke, es ist der Ansatz für mein Problem, den ich gesucht habe.

Danke an alle, die sich mit dem Problem beschäftigt haben.

Kay-Uwe
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
C Tomcat Zugriff auf lokale Dateien Allgemeines EE 2
R Zugriff auf Dateien in Meta/Web-Inf Verzeichnis Allgemeines EE 7
pkm Frage wegen AJAX-Zugriff auf ein Servlet Allgemeines EE 1
G War zugriff auf Ejb in EAR Allgemeines EE 0
S MessageDrivenBean Problem beim Zugriff auf Stateful EJB Allgemeines EE 2
R RMI Zugriff zwischen zwei WAR Projekten Allgemeines EE 1
G Nativer bzw. direkter Zugriff auf Active Directory Allgemeines EE 4
B Cookie beim erstem Zugriff auf Web-App ablegen Allgemeines EE 3
T JMX und ServiceMBean - Zugriff mittels Client Allgemeines EE 2
W JSP Zugriff auf RemoteInterfaces Allgemeines EE 2
S Pfad-Zugriff über Servlet-init() Allgemeines EE 2
Y Zugriff auf Files aus einer EAR Anwendung Allgemeines EE 8
F problem mit nullpointer bei DB zugriff Allgemeines EE 2
G Direkter Zugriff auf Servlet- doPost Allgemeines EE 15
J JSF: Zugriff auf message bundle Allgemeines EE 1
J geschützter Bean zugriff mit einem Rich-Client Allgemeines EE 2
T Zugriff auf EJB Allgemeines EE 3
L Zugriff auf Manager nur von localhost Allgemeines EE 11
S 1. ContrBean + Image zurück, 2. DB-Zugriff per utilityklasse Allgemeines EE 5
N Zugriff auf Webapp nur für localhost definieren (Tomcat) Allgemeines EE 2
T Zugriff auf persistentes Set in einem Objekt Allgemeines EE 2
R Zugriff auf Filter Servlet Allgemeines EE 10
R Zugriff auf Managed Bean aus einem Filter Allgemeines EE 2
N zugriff auf sämtliche navigation rules Allgemeines EE 6
A Zugriff auf Parameter im Deployment Descriptor Allgemeines EE 2
T Zugriff auf Session-Objekte in JSP Allgemeines EE 2
H Velocity: Zugriff auf Sessionvariable? Allgemeines EE 3
S Keystore Zugriff aus Web-Anwendung Allgemeines EE 2
S Alternative zu Properties/ Zugriff außerhalb der Locale Allgemeines EE 7
J In einem Bean zugriff auf ein SessionBean? Allgemeines EE 2
S Kein Zugriff auf Persistence Unit Allgemeines EE 4
K dynamischer Zugriff auf .properties (Struts) Allgemeines EE 2
R Servlet/JSP zugriff auf Thumbnails ausserhalb Webroot Allgemeines EE 3
G Parameterübergabe u. -zugriff bei jsp:include Allgemeines EE 3
K [Tomcat 5.5.12+Axis] Datenbank Zugriff Allgemeines EE 2
K JSF - Zugriff auf Managed Beans Allgemeines EE 2
H JSP Zugriff auf JavaBean Allgemeines EE 4
S zugriff von jsp-seiten auf java klassen Allgemeines EE 3
L Wie bekomme ich denn einen Zugriff auf die EJB ??? Allgemeines EE 7
C [JSP] errorpage: Zugriff auf exception-Objekt Allgemeines EE 2
J Webanwendung mit intensiver Nutzung von Dateien Allgemeines EE 8
A Speichern von mehreren Dateien (BLOBS) Allgemeines EE 8
S Umgang mit hochgeladenen Dateien Allgemeines EE 18
B Tomcat6/axis1.4 kann nicht auf Dateien zugreifen Allgemeines EE 3
D Wohin mit Resourcen (Bilder, txt Dateien) im Application Client Allgemeines EE 3
T Apache Lucene Dateien verändern Allgemeines EE 6
Q Dynamische Formulare aus xml Dateien erstellen... Allgemeines EE 8
V Lokale Dateien ausführen, IE,FF Allgemeines EE 2
J nur bestimmte Mapping-Dateien berücksichtigen (Hibernate) Allgemeines EE 14
A Tomcat - Findet meine Dateien nicht ? Allgemeines EE 10
U Instanzen von *.war Dateien auslesen und steuern. Allgemeines EE 4
G WEB-INF/classpath funktioniert nicht für Dateien Allgemeines EE 2
padde479 Verzeichnisse und Dateien mit Passwort schützen bei Tomcat 5 Allgemeines EE 5
F relativer Pfad in Servlets für Dateien Allgemeines EE 2
FsMarine Probleme beim ausführen von JSP dateien unter Tomcat Allgemeines EE 4
A Eclipse: EJB-1.1-Dateien importieren und bearbeiten Allgemeines EE 2

Ähnliche Java Themen

Neue Themen


Oben