免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2552 | 回复: 2
打印 上一主题 下一主题

求助 有关JSP的Session问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-18 08:23 |只看该作者 |倒序浏览
我使用的是Firefox浏览器(版本Firefox/2.0.0.4)登录网站
我开始以客户身份登录进入系统(第一个窗口),过了一小段时间,我又打开了一个窗口
以root身份进入系统(第二个窗口)。这时我在第一个窗口刷新,系统提示变成了“尊敬的root管理员,欢迎您使用本系统!”

这样的结果是 客户变成了root管理员,权限得到了提升!可以进行任何root管理员的操作!!

有没有方法可以解决这样的问题?

论坛徽章:
0
2 [报告]
发表于 2007-05-18 19:07 |只看该作者
基于cookies?

论坛徽章:
0
3 [报告]
发表于 2007-05-20 01:04 |只看该作者
firefox是多个application共用一个进程的(即打开的多个firefox窗口共享一个系统进程,而ie则是一个窗口对应一个进程),因此如果将数据保存在jsp的session(jsp内置变量)变量中,则是在所有的firefox页面中共享数据,也就会出现楼主所述的情形;

而将数据放在jsp的request中则可解决楼主的问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP