我正在用jsp开发一个web应用程序。在这里应用程序中是一个页面方向流->
page A -> page B -> page C最后的页面C应该只在用户访问B时才能看到,而B只有在用户访问A时才能看到。如何在jsp中实现这一点。我应该只使用会话cookie,还是有其他方法?我是servlet的新手。任何想法或链接都会对我很有帮助。
注意:如果生成了cookie,那么任何人都可以在headers中使用该cookie请求C页面。如何让它更安全?
发布于 2015-03-28 19:59:38
有许多方法可以判断用户是否访问了页面A和/或B。
如果您只想增强当前系统的安全性,那么我建议使用散列算法,例如SHA256或MD5,然后在存储用户的IP地址之前对其进行散列,然后在下次访问时对用户的IP地址进行散列。
另外,如果您设置了PHP服务器,则可以使用该服务器来存储用户是否已经通过数据库或包含IP地址的文件访问过该页面。
另一种方法是将所有的超文本标记语言放在一个文件中,并使用JavaScript将它们交换出来,然后完全控制用户首先看到的页面。将此选项视为手机的设置应用程序;它有一个按钮列表,每个按钮都将您带到另一个页面,所有这些按钮都包含在同一个应用程序中。
发布于 2015-03-29 01:33:49
更好的方法是使用session。
在B jsp中设置属性值,如session.setAttribute("isPassedB","YES");
在C jsp中
if(!session.getAttribute("isPassedB") !=null) {//使用重定向执行allert }
不要忘记在jsp中将session属性设置为null
第二种方法是,在B jsp to V jsp链接中,只需提交带有隐藏参数的值
检查c/ jsp中的参数并进行验证。
https://stackoverflow.com/questions/29316619
复制相似问题