Hola, lo primero gracias por leerme y lo segundo a ver si consigo explicarme....

Tengo una jsp/html con lo siguiente:

<param name="movie" value="swf/flash_detect.swf?flashContentURL=http%3A//misitio.com/mipagina.jsp<%="?user="+request.getRemoteUser()%>


flash_detect.swf es una pelicula que detecta si el navegador cuenta con el plugin de flash en su version 7 y, si es así, redirige a htt://misitio.com/mipagina.jsp?user=pepito.

El caso es que hacerlo lo hace pero la seguridad es de risa pq en la url del navegador (htt://misitio.com/mipagina.jsp?user=pepito) estas viendo el usuario validado en el sistema.

¿Cómo puedo evitar esto? ¿se puede pasar a la película ese parámetro mediante POST? En ese caso ¿cómo?. Además no tengo el código fuente de flash_detect.swf, ¿alguien tiene el codigo similar de una pelicula q detecte si el navegador cuenta con el plugin flash en su versión 7 y en función de ello redirija a una página u otra pasadas a la pelicula como parámetro?.
¿Otra posible forma de hacerlo?

Vaya tela!!! Esto tiene q ser para nota.

Muchas gracias y un saludo.


----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------

Responder a