---
title: "Säker inloggning"
type: "forum-thread"
url: "https://www.webforum.nu/amne/java/113535-säker-inloggning"
topic: "Java"
topic_url: "https://www.webforum.nu/amne/java"
author: "AG"
published: "2004-10-14T09:34:46.000Z"
updated: "2004-11-12T07:16:26.000Z"
replies: 7
views: 431
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/java/113535-säker-inloggning"
---

# Säker inloggning

## #1 — AG, 2004-10-14T09:34Z

Om man skall börja kika på ett inloggningssytem av lite säkrare karaktär vad är då att föredra.

1\. Endast med sessions, sparas lokalt på din dator.
2\. Skicka med sessionvariabel i alla länkar, och ha en databastabell. Denna loggar sessionid, anvid, och ip.
Man gör alltså en check på varje sida mot denna tabell.
3\. 1. med en koll som gör att man måste ange lösenord igen, innan varje slutgiltig transaktion.
4\. En kombination av 1. och 2.
4\. Någon annat?

tack
Andreas

Permalänk: https://www.webforum.nu/p/113535

## #2 — Qimen, 2004-10-14T10:44Z

SSL-certifikat?

Permalänk: https://www.webforum.nu/p/1459449

## #3 — AG, 2004-10-14T13:53Z

Vågar man tex spara 'userid' i en session lokalt då?
Räcker verkligen SSL?

Andreas

Permalänk: https://www.webforum.nu/p/1459550

## #4 — Viktor, 2004-10-14T14:44Z

Vad menar du med lokalt? En session sparas vad jag vet alltid på servern.

/Viktor

Permalänk: https://www.webforum.nu/p/1459571

## #5 — andreascarlsson, 2004-10-14T17:33Z

Du behöver inte skicka med en sessionsvariabel i alla länkar. Denna följer med automatiskt i alla request (om inte användaren stoppat sessionscookies).

Permalänk: https://www.webforum.nu/p/1459629

## #6 — AG, 2004-10-14T19:36Z

Det är därför jag funderar på det, just det där med sessioncookies.

Andreas

Permalänk: https://www.webforum.nu/p/1459665

## #7 — swede, 2004-11-11T07:56Z

Kastar inte Tomcat in sessions variablern i sidans context på något vänster (om man inte tillåter cookies)?

Har för mig att jag läst det någonstans

Permalänk: https://www.webforum.nu/p/1482417

## #8 — Jaar, 2004-11-12T07:16Z

Om du skriver dina länkar med någon av följande:

```
response.encodeURL(url);
response.encodeRedirectURL(url);
```

Så kommer tomcat (och andra) lägga med en variabel sist i querystring.

<http://www.minsida.com/webapp/sida.jsp?param1=test;jsession=ASDDADFS21CEDSAAS>

typ så. 
Det "jobbiga" är att du då måste ha alla länkar som a taggar. Om man har länkar inbakade i en text som du t.ex läser in från en databas måste du manipulera texten innan du lägger ut den. Och det hela blir lite omständigt.

Normala sättet är att servern använder sig utav sessionscookies. I dina inställningar på webläsaren kan du markera att tillåta cookies från sidan, från 3:e part samt sessioncookies.

Permalänk: https://www.webforum.nu/p/1482955

---

Tråden på webben: https://www.webforum.nu/amne/java/113535-säker-inloggning
