2012-07-24 31 views
0

我有一個電子郵件系統,我正在尋找添加附件功能。我的問題是,在用戶將他們的附件文件上傳到我的服務器後,我想以某種方式將文件名鏈接到他們的會話。 因此,他們點擊上傳,當過程完成時(文件現在在我的服務器上並彈出關閉)彈出窗口提示他們瀏覽文件並上傳。我想以某種方式向用戶顯示將隨電子郵件一起發送的附件(只是文件名)。存儲電子郵件附件元數據

我會在數據庫或cookie中執行此操作嗎? 基本上將會話ID與附件的文件名進行鏈接。

我目前正在考慮在cookie中這樣做。我不確定這是多麼安全。或者這是對任何漏洞利用

回答

1

不,你不應該在一個cookie中做到這一點。 會議是有這個原因。能夠將任何會話對象鏈接到會話。

要在會話中添加的文件名只是做:

session.setAttribute("filename", filename); 

,並用得到它:

String filename = session.getAttribute("filename").toString(); 

你甚至可以在會話中添加孔對象沒有遇到任何問題。