【发布时间】:2011-01-05 03:54:16
【问题描述】:
我想知道是否有人在我的浏览器中禁用了 cookie,然后 cookie 对我的浏览器不起作用,那么我如何在 java 中进行会话。我正在为服务器端编程编写 servlet。 那么我的会话如何工作?它是如何识别用户的?由于 JSESSION ID 存储在 cookie 中...
【问题讨论】:
-
如一些答案所示,有多种方法。一个重要的问题是 - 它应该有多安全?如果它是一个博客,不是很。如果是银行业务,那就更多了。这确实会影响解决方案。
-
没有各种方法。只有一种方法:编码/重写 URL 以包含(某种)会话 ID。没有其他方法。只要您不将 URL 泄露给其他人,它就足够安全了。对于银行业务,您始终可以根据
user-agent和/或remote-attr标头再添加一张支票,并将其绑定到特定会话。 -
我们还在依赖这些 URL 重写或 Cookie 技术吗?