马上要为客户做演示了,一个单点登陆的实现,客户有一个门户网站,想在门户网站进行登陆后可以直接进入我们的管理系统,无需再次登陆了,我的管理系统怎么来验证帐号的合法性,还要能充分登陆的保证安全性,即防止模拟登陆及截取地址登陆,还有中间的关键参数怎么传输也是个问题。拜求各位高手帮帮忙!

解决方案 »

  1.   

    对了,客户的门户网站是.net做的。
      

  2.   

    方法很多啊,可以用session,也可以直接用url传值等...
      

  3.   

    如果是真确登陆的话,就可以把登陆信息保存在session中,如果是非法登陆话,session就为空,可以用此来判断是否是真确登陆。
      

  4.   

    只要没有在session中取到真确信息就可以判断该用户非法~