【发布时间】:2012-05-23 22:59:34
【问题描述】:
当您在浏览器的另一个选项卡中打开相同的 java webapp 并以最安全的方式传递用户名/密码等参数时,保持相同会话的最佳方法是什么。
背后的目的是在对某些服务提出请求后将webapp 导航到下一个导航页面。
我是在客户端做的。
这是我现在想到的一个想法:
- 在 URL 中添加参数(不安全)
- .....
【问题讨论】:
-
如果您仍然有密码可以通过它,那么您做错了(您不应该保持密码清晰)。我从来没有这样做过,但我想你需要以某种方式传递会话 cookie。
-
Pablo 对密码安全的看法是正确的。但是如果你确定要传递uname和password参数,毫无疑问,数据加密是最好的识别方式。
标签: java session parameters secure-coding browser-tab