webForumDet fria alternativet
Logga in / Bli medlem

Säker inloggning

Java

7 svar · 431 visningar · startad av AG

Medlem sedan mars 20001 266 inlägg
Frågan#1

Om man skall börja kika på ett inloggningssytem av lite säkrare karaktär vad är då att föredra.

1. Endast med sessions, sparas lokalt på din dator.
2. Skicka med sessionvariabel i alla länkar, och ha en databastabell. Denna loggar sessionid, anvid, och ip.
Man gör alltså en check på varje sida mot denna tabell.
3. 1. med en koll som gör att man måste ange lösenord igen, innan varje slutgiltig transaktion.
4. En kombination av 1. och 2.
4. Någon annat?

tack
Andreas

Medlem sedan juni 20015 009 inlägg
#2

SSL-certifikat?

Medlem sedan mars 20001 266 inlägg
#3

Vågar man tex spara 'userid' i en session lokalt då?
Räcker verkligen SSL?

Andreas

Medlem sedan aug. 20021 752 inlägg
#4

Vad menar du med lokalt? En session sparas vad jag vet alltid på servern.

/Viktor

Medlem sedan feb. 2003202 inlägg
#5

Du behöver inte skicka med en sessionsvariabel i alla länkar. Denna följer med automatiskt i alla request (om inte användaren stoppat sessionscookies).

Medlem sedan mars 20001 266 inlägg
#6

Det är därför jag funderar på det, just det där med sessioncookies.

Andreas

Medlem sedan feb. 2004230 inlägg
#7

Kastar inte Tomcat in sessions variablern i sidans context på något vänster (om man inte tillåter cookies)?

Har för mig att jag läst det någonstans

Medlem sedan juli 2001434 inlägg
#8

Om du skriver dina länkar med någon av följande:

response.encodeURL(url);
response.encodeRedirectURL(url);

Så kommer tomcat (och andra) lägga med en variabel sist i querystring.

http://www.minsida.com/webapp/sida.jsp?param1=test;jsession=ASDDADFS21CEDSAAS

typ så.
Det "jobbiga" är att du då måste ha alla länkar som a taggar. Om man har länkar inbakade i en text som du t.ex läser in från en databas måste du manipulera texten innan du lägger ut den. Och det hela blir lite omständigt.

Normala sättet är att servern använder sig utav sessionscookies. I dina inställningar på webläsaren kan du markera att tillåta cookies från sidan, från 3:e part samt sessioncookies.

268 ms totalt · 4 externa anrop · v20260731065814-full.5386d3bf
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)