encoding sendRedirect

"WONG, KENG (AIT)" <[email protected]> Mon, 16 Dec 2002 15:32:12 -0500
Newsgroups gmane.comp.java.securityfilter.user
Message-ID <6EB57C3FF1F5A74E8B2C2D176AB545458B9BA6@ilnort1msgusr10.itservices.sbc.com>
Here's the SecurityFilter.java patch to include session encoding before
redirecting.
Since SecurityFilter requires Servlet 2.3 spec, I guess it didn't matter to
check use of the deprecated encodeRedirectUrl().

Thanks.
-keng wong
patch.txt (text/plain, 840 B)
--- SecurityFilter.java.org	Mon Dec 16 11:45:45 2002
+++ SecurityFilter.java	Mon Dec 16 14:28:02 2002
@@ -298,7 +298,7 @@
       // save this request
       saveRequestInformation(request);
       // redirect to login page
-      response.sendRedirect(request.getContextPath() + loginPage);
+      response.sendRedirect(response.encodeRedirectURL(request.getContextPath() + loginPage));
    }
 
    /**
@@ -320,7 +320,7 @@
          // login successful
          request.setUserPrincipal(principal);
          String continueToURL = getContinueToURL(request);
-         response.sendRedirect(continueToURL);
+         response.sendRedirect(response.encodeRedirectURL(continueToURL));
       } else {
          // login failed, set response status and forward to error page
          response.setStatus(HttpServletResponse.SC_UNAUTHORIZED);