"We are back" « oc.at

ASP-Session auch in JSP nutzbar?

grubjo 17.12.2002 - 11:39 556 3
Posts

grubjo

Little Overclocker
Registered: Jun 2002
Location: Graz
Posts: 56
Hi,
der User authentifziert sich auf einer ASP-Seite. Dort wird in die Session der Benutzername reingeschrieben. Danach wird auf eine JSP-Seite weitergeleitet. Kann ich nun dort die Session weiterbenützen um auf den Benutzernamen zuzugreifen?

Mir kam auch schon die Idee, den Benutzernamen in die URL reinzuschreiben, nur ist das ja ein ziemliches Sicherheitsrisiko.

Ciao, Hannes

atrox

in fairy dust... I trust!
Avatar
Registered: Sep 2002
Location: HTTP/1.1 404
Posts: 2782
du könntest es verschluesseln, one time hashes verwenden, oder den datenaustausch zwischen asp und jsp über einen anderen kanal laufen lassen (zb datenbank ?)

grubjo

Little Overclocker
Registered: Jun 2002
Location: Graz
Posts: 56
Aber wenn ich einen Hash erzeuge, muß ich ja auf der JSP-Seite auch einen Hash erzeugen können um die beiden zu vergleichen. Oder gibt es auch eine sichere Möglichkeit auf der ASP-Seite zu verschlüsseln, sodaß ich auf der JSP-Seite wieder einfach entschlüsseln kann.

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
eine sessionid (hash) generieren.
diese in der datenbank speichern (und die sessiondaten)

sessionid übergibst über die url oder einen cookie.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz