Pessoal,
Eu estou com um problema de segurança no meu projeto. Quando a sessão é
criada, o jboss cria o jsessionid no servidor. E eu consigo visualizar,
tanto no cookie tanto na url.
Se eu copiar essa url e entrar em uma outra máquina, eu tenho a sessao
todinha. Como faço para evitar esse tipo de coisa?
--
Atenciosamente,
Tiago Braga Machado
[As partes desta mensagem que não continham texto foram removidas]
Para upload/download de arquivos: http://www.yahoogroups.com/files/java-br







0 comentários:
Postar um comentário