| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 5589 人关注过本帖
标题:突然想到一个跨站(跨域名)传递session的思路,高手看看能不能行的通.
只看楼主 加入收藏
静夜思
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:济南的冬天
等 级:管理员
威 望:11
帖 子:8913
专家分:2567
注 册:2004-3-25
收藏
得分:0 
动网的cookies是经过加密的,比较安全,不过也经常会导致无故被踢.
很麻烦,到现在也没看懂过,也没仔细看过.

畅所欲言
2005-06-27 16:11
islet
Rank: 12Rank: 12Rank: 12
等 级:贵宾
威 望:89
帖 子:6548
专家分:0
注 册:2005-1-28
收藏
得分:0 
我感觉画路线不是很科学
2005-06-27 16:12
静夜思
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:济南的冬天
等 级:管理员
威 望:11
帖 子:8913
专家分:2567
注 册:2004-3-25
收藏
得分:0 
以下是引用islet在2005-6-27 16:10:10的发言: 我不是很赞同您们的想法 这样是给用户画了一条路 如果用户不安画好的路线 就不能传递了 在网易登陆一个地方 你不管用什么路经 (只要不掉线)就能安全到达
在论坛可以放一个类似通行证的页面啊,放一个这样的连接 <a href=url.asp>我的博客</a> 路线是在url.asp中才确定的,用户名和密码也是在这个文件里查询的

[此贴子已经被作者于2005-6-27 16:16:36编辑过]


畅所欲言
2005-06-27 16:14
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5810
专家分:118
注 册:2005-4-7
收藏
得分:0 
以下是引用islet在2005-6-27 16:10:10的发言: 我不是很赞同您们的想法 这样是给用户画了一条路 如果用户不安画好的路线 就不能传递了
不是这个样子的 用户只需要登陆一次就可以了 其他的事情是由我们做好的后台程序自动处理 就是说用户根本不知道怎么回事 加密-跳转-解密都是程序来做的 不用用户操作

2005-06-27 16:17
regedit
Rank: 5Rank: 5
等 级:贵宾
威 望:19
帖 子:950
专家分:0
注 册:2004-6-8
收藏
得分:0 
我在做一个多平台登陆时也遇到了session传递的问题 我的问题是这样的: 虽然是在同一台服务器上,但是由于用了不同端口,如:XXX.com:8081所以session也是认为XXX.com:8081和xxx.com是不同的两个站,我的解决方法就是在和静哥哥的方法一样!就是登陆时把表单提交到相应的端口下,保存完session后就转回原来的网站,这样的缺点就是用户名和密码容易暴露~~~ 还有一个也是关于session的问题:session也不认域名和IP地址,即:如果一个站的域名为:www.bbb.com而IP为203.33.22.11则,如果你在无名下登陆正确,而当你转到203.33.22.11这个IP下的话就会出现无法登陆!同样www.bbb.com和:bbb.com 也一样无法同时登陆! 不知道大家有什么好点的解决方法没有~~~

最新作品:百货品牌商品资讯第一门户([url]http://www./[/url]),欢迎交流
2005-06-27 16:20
静夜思
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:济南的冬天
等 级:管理员
威 望:11
帖 子:8913
专家分:2567
注 册:2004-3-25
收藏
得分:0 
www.bbb.com和:bbb.com还有ip地址都属于不同域名,只能用跨站登陆了,我觉得hxfly的加密->传递->解密的方式不错. 再不行用fso定期修改加密方式 不知道哪位高手还有更好的方法没

畅所欲言
2005-06-27 16:25
islet
Rank: 12Rank: 12Rank: 12
等 级:贵宾
威 望:89
帖 子:6548
专家分:0
注 册:2005-1-28
收藏
得分:0 
假如只传递id号和密码密码 不传用户名 再加上加密 是不是更安全点 论坛显示昵称 不显示用户名 用户名就用来验证

算了 我也不知道我说什么呢 我下班了。。。
2005-06-27 16:40
静夜思
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:济南的冬天
等 级:管理员
威 望:11
帖 子:8913
专家分:2567
注 册:2004-3-25
收藏
得分:0 
通过论坛ID可以查看到用户名 http://bbs.bc-cn.net/bbs/dispuser.asp?id=2

畅所欲言
2005-06-27 17:12
islet
Rank: 12Rank: 12Rank: 12
等 级:贵宾
威 望:89
帖 子:6548
专家分:0
注 册:2005-1-28
收藏
得分:0 
我想说的是你知道id和密码 也不能登陆 那样
2005-06-28 07:47
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5810
专家分:118
注 册:2005-4-7
收藏
得分:0 
知道了ID就可以通过论坛ID可以查看到用户名啊
和传递用户名几乎是一样的
不过ID是纯数字的
这个写起加密来比较简单
呵呵

2005-06-28 08:08
快速回复:突然想到一个跨站(跨域名)传递session的思路,高手看看能不能行的通.
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.019220 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved