session

    12热度

    3回答

    所以,问题是如何在我的模块中配置Module.php来检查用户是否在会话中? 如果他不是,我想将他重定向到登录页面。 我不希望用户有权进行其他操作(控制器),如果他不在会话(未登录)。

    0热度

    2回答

    我正在使用Zend Framework编写应用程序,我需要能够按需注销用户。该应用程序将收到一个包含映射到SessionIds的某种ID的请求,并且它将结束/过期这些会话。我知道如何做映射,但那又如何?我如何结束会议的ID? 我看到有Zend_Session::setId(),但我不认为这做什么,我想做的事情。 我有一个想法,只是删除与session相关的,因为它们被命名为sess_ [工作阶段]

    -1热度

    1回答

    我想在线获取用户列表。在this tutorial中,我可以看到用于获取在线用户数的代码。 我想我需要一个列表,获取并存储sessionCreated(HttpSessionEvent event)中的用户名,然后显示此列表。 请建议如果这是正确的方法,或者如果有更好的方法来做到这一点。

    2热度

    1回答

    ModelMap在Spring Portlet MVC中的真正作用是什么?我已经在WebSphere Portal 7中使用Spring Portlet MVC 3.0测试了几个Portlet,并且似乎每 ModelMap中的每个属性集都存储在PortletSession中。 如果是这样的话,Session Attributes有什么作用? (顺便说一句,有几个错误,包括清除这些家伙)。如果我想存

    5热度

    1回答

    我们对我们的网站进行了安全测试,并且发现了一处漏洞。 问题 如果会话标识符是由攻击者谁曾访问 用户的工作站众所周知,退出会议可使用 会话cookie的用户已经终止了其会议后访问。 建议 确保会话标识符被正确端接在服务器 侧被调用的注销功能时。 代码 的代码目前做到这一点(如果用户点击“注销按钮”) FormsAuthentication.SignOut(); Roles.Delete

    8热度

    1回答

    在每次页面加载时,我运行session_start()以恢复当前会话。 session.gc_maxlifetime从何时开始计数?第一次调用session_start()并设置了会话的cookie?或者定时器是否重新启动每个session_start()? 随着session.gc_maxlifetime设定为约24分钟的时候,在这个时间表应该会话数据被垃圾收集 1. 12:00:00 Firs

    9热度

    3回答

    (我很惊讶,这个问题目前还没有问Stack,但我做了一些搜索,但找不到任何东西oO) 我正在基于服务的webapp,我不知道什么是处理用户登录的最佳方式。到目前为止,我有: 当用户登录时,他们提供信用。密码是咸鱼和本地哈希,比它的传输到服务器通过POST(所以嗅探用户将无法找回原来的密码,即以检查他们在其他网站) 登录名和散列密码存储在与TTL饼干15分钟(撤销每一个webaction) Pass

    1热度

    1回答

    我想使用openCMIS连接到Alfresco,并且需要6-18秒才能获得会话对象。我的代码如下。 private static String ALFRESCO_ATOMPUB_URL = "http://localhost/alfresco/service/cmis"; public Session getAtomSession() { long time1 = System.cu

    1热度

    1回答

    我想获得在线用户列表。在链接http://viralpatel.net/blogs/jsp-servlet-session-listener-tutorial-example-in-eclipse-tomcat/中,我可以看到用于获取在线用户数的代码。 我想我需要一个ArrayList来获取并存储sessionCreated(HttpSessionEvent事件)中的用户名,然后显示这个列表。 请

    2热度

    1回答

    对连接/快速中用于密码散列会话数据的秘密密钥的长度是否有任何建议?我看到从60多个字符串到规范的“键盘猫”的所有内容。 对于我的直接用例,我打算在整个站点使用SSL,并且暴力攻击的回报是中等到低的。