本帖最后由 maosenmin 于 2010-11-18 10:46:20 编辑

解决方案 »

  1.   

    只要你让用户运行了你的Java应用程序代码,就可以访问。如何让用户运行你的Java应用程序代码呢?做个木马吧
      

  2.   

    就是一个系统放在独立的外网上。企业内部有很多个路由器。直接通过IP限制也不好,因此想在用户机MAC地址绑定起来。先收集起企业内部使用电脑的MAC,然后通过浏览器访问服务器时获取MAC与系统MAC库比较,判断是否允许登录。而有不想让员工知道有这个获取MAC的功能(当然可以某少部分人知道)。
      

  3.   

    加强登录控制,用上数字证书也就差不多了,限MAC似乎必要性不是很强吧。