局域网内系统集成。
其它系统要求我提供一个URL以供提供隐式登录之用。比如: http://System1/Login.aspx?User=123&Psd=abc&url='./detail.aspx'目的:以给定的用户名和密码登录,成攻后跳转到"detail.aspx"页面中。现在问题是:
虽然是局域网,安全要求不是非常高,但是这种显示的传用户名和密码确也不爽。
我想过加密,但这不起作用,因为截获后,以同样的加密后的URL同样可以登录。请教个位大侠有没有什么好的方案?我的系统是基于ASP.net开发。别人的是基于JAVA体系开发。

解决方案 »

  1.   

    可以使用post 然后参数加密
      

  2.   

    其实就是一个api接口,你给她一个地址,附加上参数,你接收到,然后处理登录,并返还结果,客户端根据返回判断是否登录成功,就跟充值接口,淘宝接口一样的道理
      

  3.   

    也不行 你这URL就相当于已经暴露了  
    你可以监视reffer来源 如果是你认可的站要隐式登陆就同意,如果是其他站过来的  那么果断的记录他的ip吧