评论

  • 把SessionID当作URL的一部分, JSP好像就这么干的... 我总觉得不安全...
    回复killkeeper说:
    是不安全的作法,其实不管是放在URL还是Cookie,明码发送的话都不安全,这种验证方法本来的安全性就有限,安全性要求高的场合是使用电子证书来进行验证的。有些程序会把明码变成一个串看不懂的东西再发送出去。。
    2009-07-19 17:20:18
  • 巨汗中
  • 同意楼上的,久违的技术贴!
  • 久违的技术贴。。。
    回复mybeky说:
    唉,荒废了。。
    2009-07-13 18:19:06