javasf@googlegroups.com
[Top] [All Lists]

Re: [javasf] jsessionid compartilhado (jboss)

Subject: Re: [javasf] jsessionid compartilhado jboss
From: Tiago Braga
Date: Wed, 14 Mar 2012 15:08:35 -0300
O ip do usuário não resolve todos os casos, pois o usuário pode estar navegando em uma empresa e o ip é unico.

Já o agent_user eu desconheço.

2012/3/14 Everton Fujimoto <everton.cdr@xxxxxxxxx>
Comigo isso ocorre quando a página fica muito tempo aberta no cliente e depois recomeça a navegação. Na primeira requisição é re-adicionado o jsessionid na url. Estou pensando em verificar o agent_user e ip do usuário para invalidar a sessão caso isso ocorra...

Mas como estou usando url's amigáveis, não queria que aparecesse nunca o jsessionid ali.


Att.
Everton William Fujimoto
Hecate Systems
CIO
(47)3394-5516
(47)9947-5481



Em 14 de março de 2012 14:59, Tiago Braga <tbragamachado@xxxxxxxxx> escreveu:

É claro que se ele tiver desabilitado, vai para a url automaticamente. Se tiver com o cookie desabilitado e a sobrescrita de url ativo, não vai funcionar a comunicação com o servidor. Me corrijam se eu estiver enganado.


2012/3/14 Rafael Pestano <rmpestano@xxxxxxxxxxxx>
 "o jsessionid sempre vai existir no cookie " isso não é verdade, se o cookie estiver desabilitado o jsessionid será escrito na url, da uma olhada em [1] e [2]



 
Att,

Rafael M. Pestano

Desenvolvedor Java Cia. de Processamento de Dados do Rio Grande do Sul
Graduando em Ciência da Computação UFRGS
@realpestano



De: Tiago Braga <tbragamachado@xxxxxxxxx>
Para: javasf@xxxxxxxxxxxxxxxx
Enviadas: Quarta-feira, 14 de Março de 2012 14:47

Assunto: Re: [javasf] jsessionid compartilhado (jboss)

Rafael,

Independente se tiver sobrescrita de url, o jsessionid sempre vai existir no cookie, para ter a comunicação com o servidor.

Se o cookie estiver desativado, não vai conseguir comunicar com a sessão no servidor.

2012/3/14 Rafael Pestano <rmpestano@xxxxxxxxxxxx>
pelo que eu me lembre o jsessionid só é mostrado na url do browser quando os cookies estão desabilitados no navegador..para resolver o problema mesmo com os cookies desabilitados geralmente se usa um urlrewriter filter, uma solução pronta e bastante testada pra esse tipo de caso é o pretyfaces = http://ocpsoft.org/prettyfaces/

espero que ajude.
 
Att,

Rafael M. Pestano

Desenvolvedor Java Cia. de Processamento de Dados do Rio Grande do Sul
Graduando em Ciência da Computação UFRGS
@realpestano



De: Everton Fujimoto <everton.cdr@xxxxxxxxx>
Para: javasf@xxxxxxxxxxxxxxxx
Enviadas: Quarta-feira, 14 de Março de 2012 14:04
Assunto: Re: [javasf] jsessionid compartilhado (jboss)

Mas o meu caso é o glassfish


Att.
Everton William Fujimoto
Hecate Systems
CIO
(47)3394-5516
(47)9947-5481



Em 14 de março de 2012 14:04, Everton Fujimoto <everton.cdr@xxxxxxxxx> escreveu:
Estou com o mesmo problema, procurando uma solução...

Att.
Everton William Fujimoto
Hecate Systems
CIO
(47)3394-5516
(47)9947-5481



Em 14 de março de 2012 14:03, Tiago Braga <tbragamachado@xxxxxxxxx> escreveu:

Pessoal,

Eu estou com um problema de segurança no meu projeto. Quando a sessão é criada, o jboss cria o jsessionid no servidor. E eu consigo visualizar, tanto no cookie tanto na url.

Se eu copiar essa url e entrar em uma outra máquina, eu tenho a sessao todinha. Como faço para evitar esse tipo de coisa?

--
Atenciosamente,
Tiago Braga Machado
--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil


--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil


--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil



--
Atenciosamente,
Tiago Braga Machado
--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil


--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil



--
Atenciosamente,
Tiago Braga Machado
--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil

--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil



--
Atenciosamente,
Tiago Braga Machado

--
Você recebeu esta mensagem por que é membro do Javasf
http://groups.google.com/group/javasf
 
Conheça também o Java Brazil: http://groups.google.com/group/thejavabrazil
<Prev in Thread] Current Thread [Next in Thread>