Esta é uma boa questão. Tenho usado sessions para essas ocasiões pois elas tem duração somente enquanto o usuário está realizando alguma ação durante um certo tempo. Desta forma se ele se ausentar por alguns minutos a session expira e nenhum malandro irá ter acesso enquanto o usuário estiver ausente. O único problema das sessions é que exigem muito do servidor em momentos de grande tráfego no site, logo devem ser utilizadas com cuidado para que o site não fique lento. As cookies não tem este problema, porém, o cliente pode estar com o navegador desabilitado para cookies, o que impede o controle, além do que, devem ser setadas para que tenham um certo tempo de vida, afinal, gravá-las permanentemente no cliente não seria uma boa, pois alguém poderia ter acesso a máquina cliente e se utilizar disso para entrar no sistema. Sem dúvida, as sessions são bem melhores para este fim.
 
[]'s
Sparc
----- Original Message -----
Sent: Friday, March 08, 2002 10:08 AM
Subject: [java-list] Sessao ou Cookies -

Pessoal,
  Tenho uma dúvida básica.  
  Para fazer o controle de usuário que esta acessando uma determinada página,(simular uma conexao statefull) o melhor é utilizar Sessao o cookies? Porque? existe alguma forma mais inteligente??
 
  Grato
       

Responder a