0 0

怎么实现jsp web 跨应用用户权限检测30

一个应用商店网站,想把‘用户管理’和‘应用商店’放在两个不同的项目中。

1.请问怎么实现登录后 ‘用户管理’应用能检测到已经登录的用户, ‘应用商店’也能检测?并能够获取用户信息。

2.怎么实现注销后‘用户管理’和‘应用商店’能同时响应,求具体策略。
2012年8月15日 11:36

1个答案 按时间排序 按投票排序

0 0

采纳的答案

登录后,肯定有个登录成功的标识。现在是采用分布的部署,那么这两个项目应该向同一个地方获取登录标识。
比如说:登录成功,生成一个随机串,并把该串以及登录账号放到分布式缓存中、或者是数据库中。当用户点击“用户管理”,把这个随机串附加到url上,用户管理接收到请求,根据附加的随机串,向数据库或分布式缓存中获取该串对应的账号。注销的时候,把数据清除掉。

如果是部署在不同的机器上,有域名的话,可采用cookie。

2012年8月15日 11:53

相关推荐

    编写JSP数据库应用程序实现一个用户管理模块

    ### 编写JSP数据库应用程序实现一个用户管理模块 在现代Web开发中,用户管理模块是许多应用系统不可或缺的一部分。本文将详细介绍如何使用JSP(Java Server Pages)结合数据库技术来构建一个完整的用户管理模块。 ...

    移动互联网应用开发课堂笔记,web应用开发必备

    移动互联网应用开发是当前技术领域中的热门话题,它涵盖了多种技术和工具,用于构建可以在智能手机...通过深入研究JSP、响应式设计、跨平台开发以及性能优化等内容,你将能够构建出高质量、用户友好的移动互联网应用。

    机器学习实现web攻击检测——XSS、SQL注入、Webshell检测.zip

    在网络安全领域,Web攻击是常见的威胁之一,包括跨站脚本攻击(XSS)、SQL注入...然而,它并非万能解决方案,还需要结合其他安全措施,如输入验证、访问控制和安全编程,共同构建多层防御体系,以确保Web应用的安全性。

    PHP注入+检测JSP站点技术教程

    理解并掌握PHP注入和JSP站点检测技术,对于保障Web应用的安全至关重要。开发者和安全专业人员应始终关注最新的安全威胁,遵循最佳实践,通过定期的测试和更新来加固应用程序,抵御潜在的攻击。同时,教育用户安全...

    雪人JSP探针

    4. **权限控制**:检查是否存在权限控制不当的情况,使得普通用户可以执行管理员操作。 5. **跨站请求伪造(CSRF)**:评估是否存在防止CSRF攻击的措施,防止未经授权的操作被执行。 6. **跨站脚本(XSS)**:寻找...

    webshell首页权限检测.zip

    在网络安全领域,Webshell是一种...综上所述,"webshell首页权限检测.zip"提供的可能是一个工具或指南,帮助管理员检查和保护他们的网站免受Webshell的威胁。正确理解和应用这些知识点,对于提升网站的安全性至关重要。

    jsp注入加sa提权jsp注入加sa提权

    【标题】:“jsp注入加sa提权”是指在JavaServer Pages (JSP) 应用程序中,通过利用SQL注入漏洞来获取系统管理员权限(SA)的过程。这通常发生在攻击者能够通过输入恶意代码到JSP应用程序的输入字段,使得数据库查询...

    在线考试系统源代码(jsp)

    总结来说,这个"在线考试系统源代码(jsp)"项目涵盖了JSP编程、数据库设计、MVC架构、会话管理、前端技术、权限控制、安全策略等多个IT领域的知识点,对于学习和实践Web应用程序开发是非常有价值的资源。通过研究和...

    jsp+servlet的登陆注册

    以上知识点都是构建复杂Web应用的基础,它们展示了如何利用jsp和servlet实现用户认证、交互控制和安全策略。理解并熟练掌握这些概念,对于提升Web开发技能和构建健壮的应用至关重要。通过实际项目实践,你可以深入...

    [计算机毕设]基于jsp的基于WEB的考务管理系统设计与实现(源代码+项目报告).zip

    基于WEB的考务管理系统的设计与实现 随着信息技术的发展,计算机在各行各业都得到越来越广泛的应用。计算机化的考务信息管理将是建设现代化学校必不可少的基本条件。 论文对考务管理进行需求分析,提出了一个系统...

    计算机毕业设计之jsp试验检测仪器管理系统.zip

    这些源码可能分为不同的模块,如用户管理、仪器管理、实验预约、数据分析等。 知识点详解: 1. **JSP基础**:JSP是一种动态网页技术,它将HTML、CSS、JavaScript与Java代码结合,使得开发者可以在同一页面上处理...

    用jsp做的小论坛!!!

    - **权限控制**:实现登录状态检测,对不同角色(如管理员、普通用户)赋予不同的操作权限。 - **缓存机制**:使用缓存技术如Ehcache或Redis,减少数据库查询,提高系统性能。 6. **界面设计与用户体验** - **...

    PassBay USB KEY JSP示范

    **PassBay USB KEY JSP...这个"LoginDemo"实例是JSP开发者学习如何在实际项目中集成UKey的一个良好起点,通过深入研究其代码,我们可以了解如何在Web应用程序中实现硬件安全模块(HSM)的高效利用,提升系统的安全性。

    SCWCD之路——Web应用的安全性

    在IT行业中,Web应用的安全性是开发者和系统管理员必须重视的关键环节。SCWCD(Sun Certified Web Component Developer)认证正是为了考察和提升开发者在构建安全Web应用方面的能力。本篇文章将探讨“SCWCD之路——...

    JSP文本相似性比较系统myeclipse开发mysql数据库web结构计算机java编程

    (1)管理员登录:管理员具有相关权限,包括对用户、功能菜单和被比较文本的管理功能。 1)用户管理:管理员管理用户基本信息,涉及人员的身份认证,登录信息验证。 2)用户意见:及时处理用户提交的反馈意见,整理...

    JFolder(jsp webshell)

    JSP Webshell是通过在服务器端执行恶意的JSP代码来实现的。一旦攻击者成功地将带有Webshell的JSP文件上传到服务器,他们就能通过HTTP请求触发这些恶意脚本,执行如读取、写入或删除服务器上的文件,甚至控制系统资源...

    [工具查询]淘特JSP探针_tot-jsp-check.rar

    3. 安全检测:对于任何Web应用来说,安全性都是至关重要的,JSP探针可能检查常见的安全漏洞,如SQL注入、跨站脚本(XSS)等。 4. 开发工具:这是面向开发人员使用的工具,帮助他们在开发和维护过程中发现问题并修复...

    简单的JSP探针

    1. **部署步骤**:指导用户如何将`jspcheck.jsp`文件上传至服务器的Web应用目录下,并启动服务。 2. **访问方式**:提供访问JSP探针的URL,通常是服务器域名/应用上下文路径+jspcheck.jsp。 3. **结果解读**:解释...

    JSP课程设计-学生宿舍管理系统

    1. **用户认证与权限管理**:系统通常会有一个登录模块,采用JSP和Servlet技术进行实现。用户通过输入用户名和密码进行身份验证。根据不同的角色(如管理员、学生、教职员工),系统会赋予不同的操作权限。 2. **...

    提供一个《在Tomcat部署和发布Web应用》的入门教程

    这通常需要在`conf/tomcat-users.xml`中添加具有管理权限的用户。 - 访问`http://localhost:8080/manager/html`,输入用户名和密码登录。 - 在“Deploy”部分,选择“WAR file from the file system”或“Upload”...

Global site tag (gtag.js) - Google Analytics