2013-11-22 2 views
0

다른 페이지 세부 정보와 함께 세션 ID를 가져 와서 아약스를 통해 서버에 전송하는 요구 사항이 있습니다 ...하지만 세션 ID [JSESSIONID]가 붙어 있습니다 ... 할 수 있어요? 이 세션 ID를 가져 오는 것에 대해 생각해 보시겠습니까? .. 중간 ..하지만 jQuery를에 라비 톰JQuery를 통해 세션 ID에 액세스하는 방법

+1

세션 ID는 모든 요청과 함께 자동으로 서버에 전송해야합니다. –

답변

1

이 시도 사전에

감사를 전문 아닙니다.

mySessionId= '<%=Session.SessionID%>';

더 jQuery를 여기에 필요하지 않습니다.

(가 Http 만에 기본 설정입니다 때문에 당신은 세션 쿠키를 액세스 할 수 없습니다)

+2

보안 관점에서 볼 때 세션 하이재킹 공격까지 열어 줄 수 있기 때문에 이것은 좋은 생각이 아닙니다. 세션 쿠키는 이유 때문에 HTTPOnly입니다. –

+1

@JasonP 동의합니다. 그래서 JS에서 액세스 할 수 없습니다. 그러나 나는 단지 그의 질문에 대답했다. 아무것도 더 적게 아무것도. –

+2

나는 잠재적으로 위험한 해결책의 경고를 사람들에게 알리려고합니다. –

관련 문제