Показать сообщение отдельно
Старый 12.11.2009, 14:00
Котяра вне форума Посмотреть профиль Отправить личное сообщение для Котяра Посетить домашнюю страницу Котяра Найти все сообщения от Котяра
  № 2  
Ответить с цитированием
Котяра
буду краток
 
Аватар для Котяра

модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
Записей в блоге: 28
Отправить сообщение для Котяра с помощью ICQ Отправить сообщение для Котяра с помощью Skype™
при первой аутентификации пользователя по логин/паролю уставливается sid (SessionID) если всё ок, юзер помещается в хэш список подключённых во время вызова сервер смотрит sid, как это реализовано в blazeDS я не в курсе, может автоматически, может нет. когда я делал на HTTP запросах к perl скриптам я sid передавал в вызове скрипта
get_smth.cgi?sid=idwkend9we8udiwubiuweuw&param1=11&param2=12
что здесь плохо - зная эту ссылку злоумышленник может получить доступ к текущей сессии.
__________________
Отряд Котовскага