如何屏蔽地址栏中url后面的参数

zyzyzcyzl 2006-02-27 05:15:25
架构是这样的:
我在服务器a上面有一个页面,里面有个超链接连到了服务器b上面,传了两个参数过去
服务器a上的程序:
<td><a href="http://192.168.0.112:8080/admin/index2.jsp?username=1&&password=2" target="_blank"></a>
</td>

我要把里面的用户名/密码屏蔽掉,该怎么弄啊?
...全文
3984 点赞 收藏 30
写回复
30 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
xinxideyilian 2006-03-01
用servlet写最好了
这样就看不到了
你的地址完全和你的java文件名称不一样
回复
xdy3008 2006-03-01
要是用struts 的话 直接做处理后缀都是.do 这样就看不到任何参数。


Session 里面的内容难免会丢失!!
回复
tansuan 2006-03-01
你只传个session过去就行了吧
回复
wuyg719 2006-03-01
可怜楼上这么多人,就没有人看出来这是一个单点认证(SSO),现在有很多服务器都支持单点认证,说白了很简单,就是一套按照某个规范设置的加密过的cookie.


所谓的post和get,url全都是废物,不管用。
回复
pswdf 2006-03-01
POST不行么?
session也可以啊
回复
panzi667 2006-02-28
用SESSION
回复
Goldrush 2006-02-28
隐藏域post 再用request 取
回复
Goldrush 2006-02-28
用session比较好一些
回复
zyzyzcyzl 2006-02-28
我用的是jsp+tomcat,怎么做地址映射呢
回复
studyking 2006-02-28
不要了。用url地址重写。
回复
allenjay2003 2006-02-28
用Session吧
又安全又简单
回复
ryxyl 2006-02-28
碰到个牛人,破解源代码里还是可以看到的吧?
回复
pigengler 2006-02-28
一是用 表单 post方式递交
二是 不要用_blank的方式弹出窗口,用window.open弹出对话窗口(去掉地址栏),用对话框也可以
回复
aywrenyue 2006-02-28
用post传值
回复
doway 2006-02-27
隐晦不等于安全。
回复
零上三度 2006-02-27
怎么都想到加密了?用地址映射啊,xml文件里定义显示的地址,比如main.do,真实地址根本不显示在上面不就行了
回复
wsk_228 2006-02-27
最简单就是POST的方法。
回复
dlxu 2006-02-27
用POST的方法是不让客户端的地址上显示出来

如果为了安全可以考虑采用HTTPS
回复
wanglin824 2006-02-27
密码也敢明文传递?还是加了密再说吧。
回复
Saro 2006-02-27
肯定必须 加密的
回复
加载更多回复
相关推荐
发帖
Web 开发
创建于2007-09-28

8.0w+

社区成员

Java Web 开发
申请成为版主
帖子事件
创建了帖子
2006-02-27 05:15
社区公告
暂无公告