日期:2014-05-18  浏览次数:20697 次

查询看到别人帐户信息问题?????
我们现在有一套客户查询系统,客户在使用浏览器查询的时候,偶尔有看到别人帐户信息的情况,而且很奇怪的是,用同一个帐号同一台机器再次登陆,又好了,这种偶发情况搞得我们很头痛,有没有兄弟遇到过这种情况阿?

静态方法\cookie我们都不用,这个问题可以排除。

------解决方案--------------------
up
------解决方案--------------------
检查查看别人帐户信息的程序代码,是否有漏洞.用session保存客户登陆信息,一般是很安全的.
我以前碰到过2次这情况,第一次是静态变量,第二次是用户登陆后,再把网页放收藏夹,后来居然不用登陆了.
------解决方案--------------------
你是用什么做的?servlet是多线程的 你仔细检查一下线程安全问题 如果你没考虑周到 是肯定出现你这种问题的
------解决方案--------------------
哈哈,我也遇到过这样的问题,一定是你把客户的某些资料存到静态变量了,