ASP-Session auch in JSP nutzbar?
grubjo 17.12.2002 - 11:39 556 3
grubjo
Little Overclocker
|
Hi, der User authentifziert sich auf einer ASP-Seite. Dort wird in die Session der Benutzername reingeschrieben. Danach wird auf eine JSP-Seite weitergeleitet. Kann ich nun dort die Session weiterbenützen um auf den Benutzernamen zuzugreifen?
Mir kam auch schon die Idee, den Benutzernamen in die URL reinzuschreiben, nur ist das ja ein ziemliches Sicherheitsrisiko.
Ciao, Hannes
|
atrox
in fairy dust... I trust!
|
du könntest es verschluesseln, one time hashes verwenden, oder den datenaustausch zwischen asp und jsp über einen anderen kanal laufen lassen (zb datenbank ?)
|
grubjo
Little Overclocker
|
Aber wenn ich einen Hash erzeuge, muß ich ja auf der JSP-Seite auch einen Hash erzeugen können um die beiden zu vergleichen. Oder gibt es auch eine sichere Möglichkeit auf der ASP-Seite zu verschlüsseln, sodaß ich auf der JSP-Seite wieder einfach entschlüsseln kann.
|
Guest
Deleted User
|
eine sessionid (hash) generieren. diese in der datenbank speichern (und die sessiondaten)
sessionid übergibst über die url oder einen cookie.
|