http://www.yesky.com/SoftChannel/72342371961929728/20020628/1618084_1.shtml
http://www.cnjsp.org/document/user/tuman/realm.html

解决方案 »

  1.   

    我想你用filter机制实现认证最好吧。验证的结果放在session里,怎么能放在requert里?
      

  2.   

    看了一下午的安全性,觉得
    http://www.yesky.com/SoftChannel/72342371961929728/20020628/1618084_1.shtml
    讲的是最容易理解的
    也觉得自己大部分的猜测是正确的
    只要自己的应用程序不是通过代码实现安全认证,容器认证应该是不需要大量编程的
    基于表单的认证与数据库和LDAP等其他领域的安全机制协同工作应该是容器实现,部署者需要的只是配置
    我不知道filter机制怎么做,验证结果放在session里的话,大量改代码就无法避免了