Я пытаюсь выяснить, как файлы cookie могут использоваться для предотвращения ввода хакером URL-адреса внутренней части веб-приложения java, которая не должна быть доступна, если пользователь не вошел в систему.
Например, я бы хотел запретить хакеру вводить http://domain.com/myapp/listtable.jsp и иметь возможность просматривать таблицу без входа в систему.
У меня есть сервлет, в котором хранится список всех файлов cookie, которые он раздал клиентам. Я пытаюсь понять, как будет выглядеть код JSP / JSTL, чтобы проверить файлы cookie в запросе и сравнить их с тем, что сервер сохранил.
Что-то вроде:
<c:forEach items="${cookie}" var="currentCookie">
<!-- Compare each incoming cookie with the cookies kept in the servlet,
if there's not a match then redirect to the login page. Otherwise,
show the contents of the page below -->
</c:forEach>
<html>
--- main page HTML here
Может кто-нибудь дать мне совет, как это сделать?