Entonces necesitar usar un ticket. Vease el ID de usuario encriptado con el mismo algoritmo y clave en ambas partes... No se hasta que punto eso es dificil en Java, en c# son unas pocas lineas de codigo.
Joseba Alonso www.5dms.com www.sidedev.net > -----Mensaje original----- > De: [EMAIL PROTECTED] > [mailto:[EMAIL PROTECTED] En nombre de Felipe > Fernandez Sanchez > Enviado el: miércoles, 06 de julio de 2005 21:00 > Para: [email protected] > Asunto: RE: [ASNativos] jsp/html+flash+post (vaya lio) > > Hola y gracias. Se me ha olvidado comentar un "pequeño" detalle: > La página a la que se redirige se encuentra ubicada en otro > servidor. Eso puede ser un problema, ¿no? > > >From: "Hari Seldon" <[EMAIL PROTECTED]> > >Reply-To: [email protected] > >To: <[email protected]> > >Subject: RE: [ASNativos] jsp/html+flash+post (vaya lio) > >Date: Wed, 6 Jul 2005 20:56:24 +0200 > > > > La respuesta, la de siempre... Usuario a Session (en > JSP también las > >hay...), y el detectFlash mandas a http://tusitio/tupagina.jsp que > >recoge de la session la id del usuario (yo recogería la id del > >usuario.. En realidad, la información en session, en parte está en > >cliente, al menos la suficiente para identificar ese browser con la > >session.id; para comprobarlo, prueba a utilizar sessions con las > >cookies de tu browser desactivadas ;) aunque, si el api de sessions > >está bien hecho, como creo que si lo está en Java, > únicamente tendrás > >la info suficiente para identificar browser/session; el resto de > >información residirá en memoria de servidor) > > > > Y aquí ya no tienes ningún problema de seguridad.. Si no me > >equivoco... > > > > Un saludo. > > > > > -----Mensaje original----- > > > De: [EMAIL PROTECTED] > > > [mailto:[EMAIL PROTECTED] En nombre de Felipe Fernandez > > > Sanchez Enviado el: miércoles, 06 de julio de 2005 18:09 > > > Para: [email protected] > > > Asunto: [ASNativos] jsp/html+flash+post (vaya lio) > > > > > > Hola, lo primero gracias por leerme y lo segundo a ver si consigo > > > explicarme.... > > > > > > Tengo una jsp/html con lo siguiente: > > > > > > <param name="movie" > > > value="swf/flash_detect.swf?flashContentURL=http%3A//misitio.c > >om/mipagina.jsp<%="?user="+request.getRemoteUser()%> > > > > > > > > > flash_detect.swf es una pelicula que detecta si el > navegador cuenta > > > con el plugin de flash en su version 7 y, si es así, redirige a > > > htt://misitio.com/mipagina.jsp?user=pepito. > > > > > > El caso es que hacerlo lo hace pero la seguridad es de > risa pq en la > > > url del navegador > (htt://misitio.com/mipagina.jsp?user=pepito) estas > > > viendo el usuario validado en el sistema. > > > > > > ¿Cómo puedo evitar esto? ¿se puede pasar a la película > ese parámetro > > > mediante POST? > > > En ese caso ¿cómo?. Además no tengo el código fuente de > > > flash_detect.swf, ¿alguien tiene el codigo similar de una > pelicula q > > > detecte si el navegador cuenta con el plugin flash en su > versión 7 y > > > en función de ello redirija a una página u otra pasadas a la > > > pelicula como parámetro?. > > > ¿Otra posible forma de hacerlo? > > > > > > Vaya tela!!! Esto tiene q ser para nota. > > > > > > Muchas gracias y un saludo. > > > > > > > > > ---------------------------------- > > > Lista ASNativos:[email protected] > > > http://www.5dms.com/listas > > > ---------------------------------- > > > > > >---------------------------------- > >Lista ASNativos:[email protected] > >http://www.5dms.com/listas > >---------------------------------- > > > ---------------------------------- > Lista ASNativos:[email protected] > http://www.5dms.com/listas > ---------------------------------- ---------------------------------- Lista ASNativos:[email protected] http://www.5dms.com/listas ----------------------------------

