0

我有一个电子邮件系统,我正在寻找添加附件功能。我的问题是,在用户将他们的附件文件上传到我的服务器后,我想以某种方式将文件名链接到他们的会话。所以他们点击上传,弹出一个提示他们浏览文件并上传,当过程完成时(文件现在在我的服务器上并且弹出窗口关闭)。我想以某种方式向用户显示将与电子邮件一起发送的附件(只是文件名)。

我会在数据库中还是在 cookie 中执行此操作。基本上将会话 ID 与附件的文件名链接起来。

我目前正在考虑在 cookie 中执行此操作。我不确定那有多安全。或者这对任何漏洞都是开放的

4

1 回答 1

1

不,你不应该在 cookie 中这样做。会议就是因为这个原因。能够将任何会话对象链接到会话。

要在会话中添加文件名,只需执行以下操作:

session.setAttribute("filename", filename);

并使用:

String filename = session.getAttribute("filename").toString();

您甚至可以在会话中添加孔对象而不会遇到任何问题。

于 2012-07-24T22:55:25.580 回答