Simple Man
Lt. Commander
- Registriert
- Sep. 2003
- Beiträge
- 1.420
Hallo,
Ich würde gerne einen Login mit JavaServer Pages/Servlets schreiben. Beim Login sollen der Benutzername und Passwort gegen die Datenbank gecheckt werden.
Wenn der Benutzer als ein Kunde identifiziert wird, wird er zu Kundenbereich.jsp weitergeleitet und wenn als Admin identifiziert, dann zu Admin.jsp. Es gibt 5 Admins mit verschiedenen Benutzernamen die in einer Tabelle stehen.
Wie erlaube ich denn nur den Admins auf diese Admin.jsp zuzugreifen?
hindert ja keinen Kunden daran die Admin.jsp aufzurufen.
Irgendwo muss ich ja sagen, dass eine bestimmte Session zu einem Admin gehört und jeder anderer session, die nicht dieser Admin ist, wird der Zutritt verwehrt.
Ich würde gerne einen Login mit JavaServer Pages/Servlets schreiben. Beim Login sollen der Benutzername und Passwort gegen die Datenbank gecheckt werden.
Wenn der Benutzer als ein Kunde identifiziert wird, wird er zu Kundenbereich.jsp weitergeleitet und wenn als Admin identifiziert, dann zu Admin.jsp. Es gibt 5 Admins mit verschiedenen Benutzernamen die in einer Tabelle stehen.
Wie erlaube ich denn nur den Admins auf diese Admin.jsp zuzugreifen?
PHP:
if (session.getAttribute("username")!=null && session.getAttribute("username")!="")
Irgendwo muss ich ja sagen, dass eine bestimmte Session zu einem Admin gehört und jeder anderer session, die nicht dieser Admin ist, wird der Zutritt verwehrt.