使用URL重定向时传递敏感数据的最佳方法是什么?

时间:2015-02-01 04:51:09

标签: java jsp redirect webserver websphere-portal

我正在查看一个Web应用程序,它根据用户选择将用户重定向到其他站点。以下是方案

  1. 用户登录Web门户(IBM WebSphere门户)
  2. 然后,用户进行选择,将用户重定向到不同Web门户(运行WebSphere)上的JSP页面。但是现在没有其他数据传递给JSP。
  3. 我想将一些敏感数据(在这种情况下为用户ID)传递给重定向的页面。我可以做到以下几点:

    http://newsite.org?UserId=xxx

    但是我对将数据作为查询字符串传递感到不安。使用https代替http帮助?我有什么选择?

1 个答案:

答案 0 :(得分:0)

我们遇到了类似的情况,我们在请求中加密了整个查询字符串。我们引入了一个过滤器组件,然后将其解密并将其传递给处理程序,这是非常高的级别。你可以使用https或Post,但没有任何东西可以防止入侵,直到你好好照顾。