系统环境变量作为域内的登录?

时间:2013-12-16 14:19:08

标签: java windows security login environment-variables

我想知道以下情况是否安全:

  • 用户登录域名“xxx.com”
  • 每个用户都有一个唯一的登录名“abcdef@xxx.com”,在Windows Active目录中管理

以下用于登录的java代码:

String login = System.getProperty("user.name"); //windows username environment variable
User user_loggedin = UserDAO.findMyLogin(login); // find the information/permissions for the username

java Web应用程序将托管在只能在域中访问的服务器上。这是一个足够安全的登录检查,还是可以轻易绕过?

0 个答案:

没有答案