Entonces necesitar usar un ticket. Vease el ID de usuario encriptado con el
mismo algoritmo y clave en ambas partes... No se hasta que punto eso es
dificil en Java, en c# son unas pocas lineas de codigo.

Joseba Alonso
www.5dms.com
www.sidedev.net  

> -----Mensaje original-----
> De: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] En nombre de Felipe 
> Fernandez Sanchez
> Enviado el: miércoles, 06 de julio de 2005 21:00
> Para: [email protected]
> Asunto: RE: [ASNativos] jsp/html+flash+post (vaya lio)
> 
> Hola y gracias. Se me ha olvidado comentar un "pequeño" detalle:
> La página a la que se redirige se encuentra ubicada en otro 
> servidor. Eso puede ser un problema, ¿no?
> 
> >From: "Hari Seldon" <[EMAIL PROTECTED]>
> >Reply-To: [email protected]
> >To: <[email protected]>
> >Subject: RE: [ASNativos]  jsp/html+flash+post (vaya lio)
> >Date: Wed, 6 Jul 2005 20:56:24 +0200
> >
> >     La respuesta, la de siempre... Usuario a Session (en 
> JSP también las 
> >hay...), y el detectFlash mandas a http://tusitio/tupagina.jsp que 
> >recoge de la session la id del usuario (yo recogería la id del 
> >usuario.. En realidad, la información en session, en parte está en 
> >cliente, al menos la suficiente para identificar ese browser con la 
> >session.id; para comprobarlo, prueba a utilizar sessions con las 
> >cookies de tu browser desactivadas ;) aunque, si el api de sessions 
> >está bien hecho, como creo que si lo está en Java, 
> únicamente tendrás 
> >la info suficiente para identificar browser/session; el resto de 
> >información residirá en memoria de servidor)
> >
> >     Y aquí ya no tienes ningún problema de seguridad.. Si no me 
> >equivoco...
> >
> >     Un saludo.
> >
> > > -----Mensaje original-----
> > > De: [EMAIL PROTECTED]
> > > [mailto:[EMAIL PROTECTED] En nombre de Felipe Fernandez 
> > > Sanchez Enviado el: miércoles, 06 de julio de 2005 18:09
> > > Para: [email protected]
> > > Asunto: [ASNativos] jsp/html+flash+post (vaya lio)
> > >
> > > Hola, lo primero gracias por leerme y lo segundo a ver si consigo 
> > > explicarme....
> > >
> > > Tengo una jsp/html con lo siguiente:
> > >
> > > <param name="movie"
> > > value="swf/flash_detect.swf?flashContentURL=http%3A//misitio.c
> >om/mipagina.jsp<%="?user="+request.getRemoteUser()%>
> > >
> > >
> > > flash_detect.swf es una pelicula que detecta si el 
> navegador cuenta 
> > > con el plugin de flash en su version 7 y, si es así, redirige a 
> > > htt://misitio.com/mipagina.jsp?user=pepito.
> > >
> > > El caso es que hacerlo lo hace pero la seguridad es de 
> risa pq en la 
> > > url del navegador 
> (htt://misitio.com/mipagina.jsp?user=pepito) estas 
> > > viendo el usuario validado en el sistema.
> > >
> > > ¿Cómo puedo evitar esto? ¿se puede pasar a la película 
> ese parámetro 
> > > mediante POST?
> > > En ese caso ¿cómo?. Además no tengo el código fuente de 
> > > flash_detect.swf, ¿alguien tiene el codigo similar de una 
> pelicula q 
> > > detecte si el navegador cuenta con el plugin flash en su 
> versión 7 y 
> > > en función de ello redirija a una página u otra pasadas a la 
> > > pelicula como parámetro?.
> > > ¿Otra posible forma de hacerlo?
> > >
> > > Vaya tela!!! Esto tiene q ser para nota.
> > >
> > > Muchas gracias y un saludo.
> > >
> > >
> > > ----------------------------------
> > > Lista ASNativos:[email protected]
> > > http://www.5dms.com/listas
> > > ----------------------------------
> >
> >
> >----------------------------------
> >Lista ASNativos:[email protected]
> >http://www.5dms.com/listas
> >----------------------------------
> 
> 
> ----------------------------------
> Lista ASNativos:[email protected]
> http://www.5dms.com/listas
> ----------------------------------

----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------

Responder a