你用tomcat5.0 搞jsp 担心哪里会有安全问题呢?

解决方案 »

  1.   

    action却定向到到[http://ptlogin.qq.com/login]这个http地址,却不是提交到https协议的页面上. 
    既然提到了action 我们都不知道后台针对action做了何样的操作(session等),而给你看到的只是一个转向
    很安全啊 
      

  2.   

    其实我就想实现登陆页面用https协议,其他页面全是http协议,现在问题是我https协议里面的session传递不到http协议中去,当登陆完了以后,一跳转到http协议上,我程序判断session里面没存用户信息就告诉用户没有登陆了!
      

  3.   

    session的实现的基于cookie,你下个工具查看下【当登陆完了以后,一跳转到http协议上】时客户端的request里面都有什么,看有没有带了session 的ID