
12.11.2009, 14:00
|
|
|
буду краток
модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
|
при первой аутентификации пользователя по логин/паролю уставливается sid (SessionID) если всё ок, юзер помещается в хэш список подключённых во время вызова сервер смотрит sid, как это реализовано в blazeDS я не в курсе, может автоматически, может нет. когда я делал на HTTP запросах к perl скриптам я sid передавал в вызове скрипта
get_smth.cgi?sid=idwkend9we8udiwubiuweuw¶m1=11¶m2=12
что здесь плохо - зная эту ссылку злоумышленник может получить доступ к текущей сессии.
|