Si alguien sabe de algún truco para eso, agradecido.
Ernesto.
Diego Alvaro Pereira escribió:
> La solución es simple.
>
> No dejes que dos usuarios se puedan loggearse en el mismo navegador,
> simplemente no mostrando la pantalla de login cuando hay sesión activa.
>
> Yendo más lejos aún, el hecho de que dos usuarios trabajen en la misma
> PC con dos sesiones diferentes abiertas al mismo tiempo va en contra
> de cualquier tipo de seguridad.
> Automáticamente quita el sentido de un login de usuario
> porque cualquier de los dos podría utilizar la sesión abierta de la
> otra persona atentando contra la identidad en el sistema (lo cual es
> el sentido de tener login).
>
> Saludos,
> Diego
>
>
> On 1/15/08, *Jose Mora Fallas* <josemor...@gmail.com
> <mailto:josemor...@gmail.com>> wrote:
>
> Eso te va a pasar siempre, por el hecho de que se crea una sessión
> no por pestaña, sino por el navegador, recuerda la jerarquía
> Browser, document, form, etc, eso te pasaría aún si no habrieras
> otra pestaña, es decir si abrieras dos instancias del navegador te
> pasaría lo mismo.
>
> Te puedo recomendar cosas, que en lugar de objetos en la sessión
> pases los valores en variables (lo cual no es nada recomendable,
> pues es inseguro), que no logueen 2 usuarios al mismo tiempo, y
> finalmente que si quieres que se loguen varios usuarios a la vez,
> habras diferentes marcas de navegadores, 1 por cada usuario.
>
> Como vez la opción mas segura es inicar un usuario a la vez.
>
> El día 15/01/08, *Julio Sejtman* <sej...@yahoo.com.ar
> <mailto:sej...@yahoo.com.ar>> escribió:
>
> Hola a todos.
> Tenemos desarrolladas unas aplicaciones web con struts y por
> abajo hibernate o jdbc directo, corren en tomcat.
>
> El problema que nos surge es el siguiente, supongan estoy
> logueado trabajando en una de las aplicaciones con el internet
> explorer 7, trabajo lo mas bien, entro en session, laburo,
> cuando vence me saca de la aplicacion etc, es decir hasta ahi
> ningun problema, ahora, cuando mientras esta la session activa
> abrimos una pestaña en el explorer (en el firefox pasa lo
> mismo) y me logueo en la misma aplicacion, con el mismo
> usuario o con otro usuario, el objeto httpsession de ambas
> "pestañas" se "mezcla" y las acciones de una de las pestañas
> pisa las acciones de la otra, mezclando los datos.
>
> ¿A alguien le paso algo parecido? ¿Alguien tiene idea de que
> puede estar pasando? ¿Como se puede solucionar, se les ocurre
> algo?
>
> Muchas gracias
>
> Saludos
>
> Julio
>
>
> ------------------------------------------------------------------------
>
> Los referentes más importantes en compra/venta de autos se
> juntaron:
> Demotores y Yahoo!. Ahora comprar o vender tu auto es más fácil.
> Visitá http://ar.autos.yahoo.com/
>
>
>
>
>
> --
> _________________________
> Jose Manuel Mora Fallas
> www.acto.go.cr <http://www.acto.go.cr/>
>
>
> >
Hola Julio,En principio, tiene cierto sentido lo que te está pasando porque ambas pestañas comparten el id de sesión. Te va a pasar lo mismo cuando abrís una nueva ventana con la página anterior en cualquier navegador.Hasta ahora no le encontré una solución mágica al asunto, la única que conozco es preveer que alguien puede abrir otra solapa o ventana y actuar en consecuencia. En la práctica (Hasta adonde me parece razonable por lo menos, por ahí a alguien se le ocurre algo y me desmiente) no podés dar por supuesto que los valores de HttpSession en determinado lugar, sino que los tenés que validar cada vez que los vas a usar.
me logueo en la misma aplicacion, con el mismo usuario o con otro usuario, el objeto httpsession de ambas "pestañas" se "mezcla" y las acciones de una de las pestañas pisa las acciones de la otra, mezclando los datos.
Saludos,
Diego
----- Original Message -----
From: "Ernesto De Santis" <eds_...@yahoo.com.ar>
To: <jav...@googlegroups.com>