Fw: [問題] 網站間傳遞資料

看板Web_Design作者 (孤單的人)時間12年前 (2013/09/06 23:15), 編輯推噓6(609)
留言15則, 6人參與, 最新討論串1/2 (看更多)
※ [本文轉錄自 C_Sharp 看板 #1IAV5u7v ] 作者: g66932007 (孤單的人) 看板: C_Sharp 標題: [問題] 網站間傳遞資料 時間: Fri Sep 6 23:15:01 2013 請問同一台server上不同站台,要傳遞重要資料要如何傳遞呢? 就是有A,B兩網站, 在A驗證完後要傳給B網站,告訴該ID(抓取電腦登入帳號)可以訪問B網站 若是將ID用questring並加密(xxx.aspx?ID=dfbvbctr22), 若網址流出去不就每個人都可進B網站嗎(都用同一個ID)? 若是用post的方式,在網頁原始檔的部分還是可以看到ID=XXXX..... 請問還有甚麼比較好的傳遞方式嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.110.213.62 ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: g66932007 (123.110.213.62), 時間: 09/06/2013 23:15:41

09/06 23:37, , 1F
cross domain cookie?
09/06 23:37, 1F

09/07 00:34, , 2F
既然在同一個server不能A丟給server server告訴B嗎
09/07 00:34, 2F

09/07 01:32, , 3F
加密就行了,使用者無法偽造自己為允許名單
09/07 01:32, 3F

09/07 01:33, , 4F
存資料庫也是解法
09/07 01:33, 4F

09/07 07:10, , 5F
SSO很多種實作方式阿 get變數送token也行
09/07 07:10, 5F

09/07 08:45, , 6F
部門要取消用sso....
09/07 08:45, 6F

09/07 08:46, , 7F
加密不是每個人都可以解嗎? 假如用md5,每個人用MD5都可
09/07 08:46, 7F

09/07 08:47, , 8F
解 得到id
09/07 08:47, 8F

09/07 13:46, , 9F
不是能不能解密的問題 參數再怎麼加密別人拿到網址一樣能連
09/07 13:46, 9F

09/07 13:46, , 10F
還有MD5好像是不可逆的.....
09/07 13:46, 10F

09/07 16:34, , 11F
MD5不可逆 但是可以用字典檔硬解
09/07 16:34, 11F

09/07 18:24, , 12F
你要做到token產生後幾秒內用掉,還有用過一次就失效
09/07 18:24, 12F

09/07 21:21, , 13F
Token在.net 2.0 也有可以用嗎? 找不到相關文件耶
09/07 21:21, 13F

09/07 21:54, , 14F
甚麼叫拿掉SSO?你現在要的功能不就是SSO
09/07 21:54, 14F

09/07 22:48, , 15F
其實大多數的加密方法不都有神人會解XD 至少加點salt嘛^^
09/07 22:48, 15F
文章代碼(AID): #1IAV6VYC (Web_Design)
文章代碼(AID): #1IAV6VYC (Web_Design)