トップページ⇒tech
1001コメント315KB

JAVA+JSP+Struts+Tomcat Part3

レス数が1000を超えています。これ以上書き込みはできません。
00019652006/10/26(木) 20:41:36
ほらよ。立ててやったぞw
0985デフォルトの名無しさん2007/06/05(火) 08:03:29
PHPはバージョンアップで簡単に動かなくなるからな。
それを知ってて使ってるのはマゾだし、知らずに使ってるのは無知。
0986デフォルトの名無しさん2007/06/05(火) 08:18:32
>>984
簡単に動くけど、規模が大きくなったら簡単に死ぬし。スキル無いと。
それに誰かが変数やメソッド名変更したら呼び出し元は死ぬけど、
呼び出し元調べるのも大変。Javaを選択するのはマゾでもなんでもない。
0987デフォルトの名無しさん2007/06/05(火) 09:40:25
お勧めのスプレッドコンポーネント教えてください。
0988デフォルトの名無しさん2007/06/05(火) 10:15:29
セッション用のCookieのjsessionidで、これをセットするときにsecureにしろと言われました。
その場合httpだとセッションを取得することができず、strutsを使うと勝手にjsessionidを作り直すので、
前のjsessionidがなくなってしまい困っています。
この辺のセキュリティーって皆さんどのように対処してます。
0989デフォルトの名無しさん2007/06/05(火) 20:58:31
https
0990デフォルトの名無しさん2007/06/05(火) 22:02:38
コンテナのセッションID生成が嫌だってことか?
0991デフォルトの名無しさん2007/06/05(火) 22:42:58
>>988
Struts じゃねー。Tomcat の仕様だ。
というかセキュアが目的なのに SSL と非 SSL で
同一セッションIDが共有できるとセキュリティホールになるって
分からねーのか? できたら Tomcat にセキュリティホールがあるってことになってまう。
Tomcat ML で答えは出ている。全部 https これだ。

っつーのが、客に SSL のパフォーマンス上の理由で納得してもらえず
独自の仕組みを作った。3 行でできたけどな。どんなんか忘れた。
とりあえず、Tomcat のソース見るのは必須だな。
ただし、なぜ同一のセッションIDが使えないかを完全に把握してないなら
やめとけ。新たなセキュリティホール作るだけだ。
0992デフォルトの名無しさん2007/06/05(火) 22:43:48
っつーか、どこにも Tomcat って書いてないな。
商用 AP サーバでも概念は同じだ。
0993デフォルトの名無しさん2007/06/05(火) 22:50:46
要は普通に共有できてまうと、
非 SSL 時にセッションハイジャックされ、それで
SSL のページも乗っ取られるってことだ。
だから 2 つの ID をマッピングすればいい。
http のは標準のを使い、https は独自に生成し、
マッピングは https 側のセッションに置く。
0994デフォルトの名無しさん2007/06/05(火) 23:05:14
>>992
このスレTomcat用だし、今AP鯖Tomcatベースがほとんどじゃないか?
0995デフォルトの名無しさん2007/06/05(火) 23:59:46
次スレつくってくれ
0996デフォルトの名無しさん2007/06/06(水) 00:13:06
>>995
Java+JSP+Struts+Tomcatでか?
0997デフォルトの名無しさん2007/06/06(水) 01:16:18
JavaでのWebアプリ全般にしてほしい。
0998デフォルトの名無しさん2007/06/06(水) 02:04:12
Java+Guice+SpringMVC+JPAってタイトルでいいんだね?
0999デフォルトの名無しさん2007/06/06(水) 02:12:31
>>996 >>998
スレッドフロート掲示板をその構成で作るひつようは無いんじゃないか。
1000デフォルトの名無しさん2007/06/06(水) 02:15:45
1000ならJSFマンセー

Java+Webフレームワーク
http://pc11.2ch.net/test/read.cgi/tech/1181063688/

建てた
10011001Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。