<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: HttpSession über mehrere Webapplikationen?</title>
	<atom:link href="http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/</link>
	<description>Keep on learning...</description>
	<lastBuildDate>Mon, 12 Sep 2011 19:31:14 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>By: HeikoMaass</title>
		<link>http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/comment-page-1/#comment-377</link>
		<dc:creator>HeikoMaass</dc:creator>
		<pubDate>Thu, 14 Dec 2006 07:08:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/#comment-377</guid>
		<description>jo, bea löst diese Restriktion proprietär. Webapplikationen, die dieses Feature verwenden, laufen dann nur noch auf dem Bea :) 

Viele Grüsse 
Heiko</description>
		<content:encoded><![CDATA[<p>jo, bea löst diese Restriktion proprietär. Webapplikationen, die dieses Feature verwenden, laufen dann nur noch auf dem Bea <img src='http://www.javablog.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>Viele Grüsse<br />
Heiko</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: odilo</title>
		<link>http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/comment-page-1/#comment-376</link>
		<dc:creator>odilo</dc:creator>
		<pubDate>Thu, 14 Dec 2006 00:35:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/#comment-376</guid>
		<description>eine session für mehrere web-applikationen geht nicht? - &lt;a href=&quot;http://www.bea.com&quot; rel=&quot;nofollow&quot;&gt;bea&lt;/a&gt; behauptet: &lt;a href=&quot;http://e-docs.bea.com/wls/docs92/webapp/sessions.html#wp151908&quot; rel=&quot;nofollow&quot;&gt;geht schon&lt;/a&gt;!

nebenbedingung 1: die web-applikationen müssen in einem ear-file deployed sein und im deployment-descriptor der applikation muss das entsprechende flag (hier: sharing-enabled) auf true gesetzt werden.

nebenbedingung 2: man will sich unbedingt einen bea weblogic installieren ;-)

viele grüsse
odilo</description>
		<content:encoded><![CDATA[<p>eine session für mehrere web-applikationen geht nicht? &#8211; <a href="http://www.bea.com" rel="nofollow">bea</a> behauptet: <a href="http://e-docs.bea.com/wls/docs92/webapp/sessions.html#wp151908" rel="nofollow">geht schon</a>!</p>
<p>nebenbedingung 1: die web-applikationen müssen in einem ear-file deployed sein und im deployment-descriptor der applikation muss das entsprechende flag (hier: sharing-enabled) auf true gesetzt werden.</p>
<p>nebenbedingung 2: man will sich unbedingt einen bea weblogic installieren <img src='http://www.javablog.ch/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>viele grüsse<br />
odilo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: HeikoMaass</title>
		<link>http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/comment-page-1/#comment-375</link>
		<dc:creator>HeikoMaass</dc:creator>
		<pubDate>Wed, 13 Dec 2006 19:02:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/#comment-375</guid>
		<description>Hoi stejan,

Gute Frage. Konkret wird im Tomcat 5.5 beim Generieren der SessionID überprüft, ob sie nicht schon existiert.
Zwei gleiche SessionIDs werden also nie erzeugt, nur beim RequestDispatcher.include wird die vorhandene SessionID im anderen Context wiederverwendet. Von kann es nie passieren dass zwei Benutzer die gleiche SessionID besitzen.

Wer sich die Generierung einer SessionID genauer angucken möchte, sollte sich die Methode generateSessionID in der Klasse org.apache.catalina.session.ManagerBase anschauen (Tomcat 5.5.20)

Grüsse

Heiko</description>
		<content:encoded><![CDATA[<p>Hoi stejan,</p>
<p>Gute Frage. Konkret wird im Tomcat 5.5 beim Generieren der SessionID überprüft, ob sie nicht schon existiert.<br />
Zwei gleiche SessionIDs werden also nie erzeugt, nur beim RequestDispatcher.include wird die vorhandene SessionID im anderen Context wiederverwendet. Von kann es nie passieren dass zwei Benutzer die gleiche SessionID besitzen.</p>
<p>Wer sich die Generierung einer SessionID genauer angucken möchte, sollte sich die Methode generateSessionID in der Klasse org.apache.catalina.session.ManagerBase anschauen (Tomcat 5.5.20)</p>
<p>Grüsse</p>
<p>Heiko</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: stejan</title>
		<link>http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/comment-page-1/#comment-374</link>
		<dc:creator>stejan</dc:creator>
		<pubDate>Wed, 13 Dec 2006 10:40:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.javablog.ch/2006/12/10/httpsession-uber-mehrere-webapplikationen/#comment-374</guid>
		<description>Das kann aber zu Security-Problemen führen, oder nicht?

Szenario:

Benutzer A benutzt die Applikation WebApp_A
Benutzer B benutzt die Applikation WebApp_B

Die beiden WebApplikationen benutzen eine WebApp_C

Zufälligerweise erhalten die Benutzer A und B in den jeweiligen WebApplikationen, dieselbe SessionID.

Frage: 
Was passiert jetzt mit der Session in WebApp_C? Bekommen beide Benutzer dieselbe Session in der WebApp_C?

stejan</description>
		<content:encoded><![CDATA[<p>Das kann aber zu Security-Problemen führen, oder nicht?</p>
<p>Szenario:</p>
<p>Benutzer A benutzt die Applikation WebApp_A<br />
Benutzer B benutzt die Applikation WebApp_B</p>
<p>Die beiden WebApplikationen benutzen eine WebApp_C</p>
<p>Zufälligerweise erhalten die Benutzer A und B in den jeweiligen WebApplikationen, dieselbe SessionID.</p>
<p>Frage:<br />
Was passiert jetzt mit der Session in WebApp_C? Bekommen beide Benutzer dieselbe Session in der WebApp_C?</p>
<p>stejan</p>
]]></content:encoded>
	</item>
</channel>
</rss>

