【发布时间】:2014-03-07 16:21:50
【问题描述】:
在我的登录页面中,我通过用户名和密码(从 jsp 页面获取)登录,然后检查 LDAP,如果凭据正确,则继续浏览其他页面。
我想将用户名和密码存储在某个地方,因为在接下来的一些页面中,我可能需要它们来制作其他东西。
我想将它们存储在会话中,但我担心这会带来安全问题。我错了吗?也许将它们存储在数据库中并在每次我需要它们时查询数据库并在会话中存储一个指向数据库记录的 ID 会更好吗? (这可能没问题,但可能存在更快更好的方法)
从一个动作到另一个动作存储它们的最佳方式是什么?
【问题讨论】:
标签: security session struts2 action