• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Uploaddialog

ну этож надо еще вводить, дополнительно
аплет по ссылке тоже поддерживает авторизацию (в УРЛ)
но ябы сделал иначе:
-создаем куку после авторизации (или берем саму авторизационную)
-на сервере (фтп) создаем, по ней, временный каталог (пр-ла генерации можно придумать), до отдачи страницы юзеру (серверным кодом)
-в этот каталог и закачиваем файлы
-после загрузки (полной) переносим файлы в "нужное" место, каталог удаляем

т.о. не треб доп. авторизации
каталог создается с правами записи для любого юзера (что и понятно)
в ирархии выше - запись (любому) запрещена (только серверному юзеру)
Сейчас у меня механизм такой:
- одна учетная запись на ftp с полными правами.
- логин/пароль захардкодил в аплет (не красиво, но пока пойдет)
- закаченные файлы ложатся сразу в нужный каталог (имя по UNID документа)
- в документ записываются ftp-ссылки на файлы

Сейчас вопрос именно с правами на java-аплет. Потому как править файл мне не хочется
 
два момента:
-аплет по ссылке - запускается (значит у него все ок с правами), на их сервере
-сервер в урле (фтп), скорее-всего д.б. такойже как и источник апплета
 
два момента:
-аплет по ссылке - запускается (значит у него все ок с правами), на их сервере
-сервер в урле (фтп), скорее-всего д.б. такойже как и источник апплета
Ну запускаться то он запускается. Для этого особых прав не надо.
А вот когда идет выполнение поставленной задачи - вот тут и возникают ошибки
Exception in thread "AWT-EventQueue-2" java.security.AccessControlException: access denied (("java.net.SocketPermission" "localhost" "resolve")

Спасает только строчка в java.policy
Код:
permission java.security.AllPermission;
 
я про то, что этот аплет загружает файло на их сервак (как я это понимаю), без ошибок
 
я про то, что этот аплет загружает файло на их сервак (как я это понимаю), без ошибок
Пример что ты скинул - у меня вообще не загрузился.
Да и посмотрел скриншоты - это слишком сложно. Много всего не нужного мне.
 
Подписал jar - добавилась куча запросов от браузера, но проблему это не решило.. все равно валится ошибка :(
Вопрос решен!
Оказывается подписывать надо все сопутствующие jar-файлы
 
Подписал jar - добавилась куча запросов от браузера, но проблему это не решило.. все равно валится ошибка :(
Вопрос решен!
Оказывается подписывать надо все сопутствующие jar-файлы
что - логично ;)
 
Да как-то не особо логично.
Ладно мой рукописный jar, но зачем подписывать библиотеку от Apache?
 
А кто будет отвечать, если в библиотеке от якобы Apache окажется вредоносный код? :)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab