JSP validieren Benutzer kommt von der vorherigen Seite

In meiner JSP-webapp, die ich überprüfen möchten, dass ein Benutzer von einer bestimmten Seite von mir, http://myapplication.com/foo.jsp. Auf der Seite tun, die überprüfung, die ich tun könnte:

String ref = request.getHeader("referer");

Dann vergleichen ref zu http://myapplication.com/foo.jsp

Jedoch, diese überprüfung problemlos manipuliert werden können. Was sind einige andere Techniken, um sicherzustellen, dass ein client von einer URL erwartet?

Ich denke, das kommt vor in SO.
Dank

PR

InformationsquelleAutor praspa | 2011-03-16

Schreibe einen Kommentar