首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Web :在来自特定IP的X不成功身份验证后显示给用户的错误页面

Web :在来自特定IP的X不成功身份验证后显示给用户的错误页面
EN

Stack Overflow用户
提问于 2013-08-08 07:58:41
回答 1查看 75关注 0票数 0

我有一个运行在JSF2.0上的web应用程序。现在,web应用程序已在Intranet上公开。

我们遇到了一个与安全有关的严重问题。

  • 一些用户试图访问该应用程序。由于我们在应用程序中强制执行了最大登录尝试次数检查,因此登录没有成功。

但我们遇到了安全问题,可能正在寻求解决办法。

我希望,尝试从特定IP访问应用程序X次且未能在应用程序上进行身份验证的用户不应看到应用程序网页/而是显示错误页,指示安全性违规。

因此,来自Ip 10.10.10.10:9000的用户试图访问应用程序10次而在应用程序上身份验证失败时,应该在第11次尝试时显示一个错误页面,指示安全性违规。

有人能建议我们怎么处理这件事吗?

EN

回答 1

Stack Overflow用户

发布于 2013-08-08 08:55:53

在您的登录bean中

代码语言:javascript
复制
HttpServletRequest request = (HttpServletRequest) (FacesContext.getCurrentInstance().getExternalContext().getRequest()); 

String ipAddress = request.getRemoteAddr();

您可以将这些信息和计数存储在cookie中,或者在DB中保存得更安全。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18120829

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档