在网站A中用ifram嵌入网站B中的一个登陆页面,现在想让用户在访问网站A的时候能够自动登陆网站B.
    网站A和网站B放在不同的web服务器上。
    网站A是windows系统,asp.net编写的。网站B是linux系统,jsp编写的。    现在我计划这样做:
    网站A通过url传递给网站B一个包含有用户名和密码的加密字符串,网站B接到这个字符串以后,解析这个字符串,然后根据里面包含的用户名和密码设置Session,这样就实现了自动登陆。
  
    可是这样做有个问题:就是如果其他用户复制包含加密字符串的url,用这个url直接访问,这样网站B就无法分辨,也会让用户自动登陆。
    
    不知道在字符串中除了用户名和密码以外还要加入什么信息才可以防止别人通过复制url的方式来冒充用户。     如果有除了url以外其他更好的方案就更好了。
    
     有知道的请指点一下。多谢!