HTML Tutorials |
|
XML Tutorials |
|
Browser Scripting |
|
Server Scripting |
|
.NET (dotnet) |
|
Multimedia |
|
Web Building |
|
Java Tutorials |
|
Programming Langauges |
|
Soft Skills |
|
Database Tutorials |
|
Operating System |
|
Software Testing |
|
SAP Module |
|
Networking Programming |
|
Microsoft Office |
|
Accounting |
|
|
Che cosa la Session sta rintracciando?
|
Ci sono un certo numero di problemi che risultano dal fatto che il HTTP � il protocollo �apolide�. In particolare, quando state facendo lo shopping in linea, � un disturbo reale che il web server non pu� ricordarsi facilmente delle transazioni precedenti. Ci� fa le domande come i carrelli di shopping molto problematiche: quando voi aggiunge un'entrata al vostro carrello, come l'assistente conosce che cosa � gi� in vostro carrello? Anche se gli assistenti mantenessero le informazioni contestuali, tranquillo avreste i problemi con il e-commercio. Quando vi muovete dalla pagina in cui voi specificano che cosa voi desidera comprare (ospitato sul web server normale) alla pagina che prende il vostri numero della carta di credito ed indirizzo di trasporto (ospitati sull'assistente sicuro che usa lo SSL), come l'assistente si ricorda di che cosa stavate comprando?
|
Metodi per rintracciare la Session
|
Ci sono quattro tipi di tecniche usate in servlet per maneggiare la Session che sono come segue:
1.URL Rewritting
2.Hidden forma Fieds
Session 3.Http
strato dello zoccolo 4.Secure (SSL)
|
1.URL Rewritting
|
Potete collegare alcuni dati supplementari sull'estremit� dell'ogni URL che identifica la Session e l'assistente pu� associarsi che contrassegno di Session con i dati che ha memorizzato circa quella Session soltanto. Ci� � inoltre una soluzione eccellente e perfino presenta il vantaggio che funziona con i browsers che non sostengono i biscotti o dove l'utente ha inabilitato i biscotti. Tuttavia, ha la maggior parte degli stessi problemi dei biscotti, vale a dire che il programma del assistente-lato ha elaborazione diretta ma noiosa molto da fare. In pi�, dovete fare attenzione molto che ogni URL ha restituito all'utente (anche via i mezzi indiretti come i campi di posizione in assistente riorienta) fa collegare le informazioni supplementari. E, se l'utente lascia la Session e ritorna via un bookmark o un collegamento, le informazioni di Session possono essere perse.
|
2.Hidden forma Fieds
|
Le forme del HTML hanno un'entrata che assomiglia a seguire: value= nascosto " " di Session " del name= " del type= " del <input� �>. Ci� significa che, quando la forma � presentata, il nome specificato ed il valore � incluso dentro OTTIENE o INVIA i dati. Ci� pu� essere usata per memorizzare le informazioni sulla Session . Tuttavia, presenta lo svantaggio principale che funziona soltanto se ogni pagina � generata dinamicamente, poich� il punto intero � che ogni Session ha il contrassegno unico.
|
Session 3.Http
|
L'interfaccia di HttpSession � effettuata dai servizi per fornire un'associazione fra un cliente del HTTP e l'assistente del HTTP. Questa associazione, o la Session , persist sopra collegamento multiplo e/o le richieste durante il dato periodo di tempo. Le sessioni sono usate per effettuare il dichiarare e l'identit� dell'utente attraverso le richieste di pagina multiple.
Una Session pu� essere effettuata usando i biscotti o riscrivendo del URL. Per esporre se il cliente sostiene i biscotti, HttpSession definisce isCookieSupportDetermined il metodo e un metodo dei isUsingCookies.
HttpSession definisce i metodi che memorizzano questi tipi di dati:
- Propriet� standard di Session , quale un contrassegno per la Session ed il contesto per la Session .
- Dati di strato di applicazione, raggiunti usando questi interfaccia ed usando memorizzato dizionario-come l'interfaccia.
|
Il seguente snippet di codice illustra ottenere e la regolazione del valore di dati di Session .
|
//Get the session object - "request" represents the HTTP servlet request
HttpSession session = request.getSession(true);
//Get the session data value - an Integer object is read from
//the session, incremented, then written back to the session.
//sessiontest.counter identifies values in the session
Integer ival = (Integer) session.getValue("sessiontest.counter");
if (ival==null)
ival = new Integer(1);
else
ival = new Integer(ival.intValue() + 1);
session.putValue("sessiontest.counter", ival);
|
|
strato dello zoccolo 4.Secure (SSL)
|
Il protocollo di strato sicuro degli zoccoli, o lo SSL, si siede fra il protocollo del applicazione-livello (in questo caso HTTP) ed il protocollo a basso livello di trasporto (per il Internet, quasi esclusivamente TCP/IP). Maneggia i particolari dell'amministrazione di sicurezza usando il cryptography chiave pubblico per cifrare tutta la comunicazione assistente/del cliente. Lo SSL � stato introdotto da Netscape con il Netscape Navigator 1. Ha da si trasforma in nel campione de facto per le comunicazioni in linea sicure ed in forme la base di He protocollo di sicurezza di strato di trasporto (TLS) attualmente in sviluppo dal Internet Engineering Task Force.
La versione 2.0, la versione dello SSL in primo luogo per guadagnare l'accettazione diffusa, include il sostegno i certificati dell'assistente soltanto. Fornisce l'autenticazione dell'assistente, della riservatezza e dell'integrit�. Qui � come funziona:
-
Un utente collega al luogo sicuro usando il protocollo di HTTPS (HTTP pi� lo SSL). (Potete rilevare i luoghi usando il protocollo di HTTPS perch� il loro URLs comincia con i https: anzich� http:.)
-
L'assistente firma la relativa chiave pubblica con la relativa chiave riservata e la trasmette di nuovo al browser.
-
Il browser usa la chiave pubblica dell'assistente per verificare che la stessa persona che ha firmato la chiave realmente la possiede.
-
Il controllo del browser per vedere se un Certificate Authority di fiducia ha firmato la chiave. Se uno non, il browser chiede all'utente se la chiave pu� fidarsi di e ricavati come diretta.
-
Il cliente genera una chiave simmetrica (DES) per la Session , che � cifrata con la chiave pubblica dell'assistente ed � trasmessa di nuovo all'assistente. Questa nuova chiave � usata per cifrare tutte le transazioni successive. La chiave simmetrica � usata a causa di alto costo di calcolo dei cryptosystems chiave pubblici
|
|
|
Keywords:
session in servlet,session in jsp,servlet request getparameter,servlet web xml,sessions in jsp,session object in jsp,setattribute in jsp
|
|
HTML Quizes |
|
XML Quizes |
|
Browser Scripting Quizes |
|
Server Scripting Quizes |
|
.NET (dotnet) Quizes |
|
Multimedia Quizes |
|
Web Building Quizes |
|
Java Quizes |
|
Programming Langauges Quizes |
|
Soft Skills Quizes |
|
Database Quizes |
|
Operating System Quizes |
|
Software Testing Quizes |
|
SAP Module Quizes |
|
Networking Programming Quizes |
|
Microsoft Office Quizes |
|
Accounting Quizes |
|
|