Web应用系统中服务器一方的安全性主要通过用户身份认证和对应用逻辑的访问控制进行保证。但HTTP协议的无状态性,使得这些安全措施的实现变得比较困难。该文提出了一种基于Java的Session Trackin技术实现Web服务器安全的新方法,方法充分发挥了Java语言的技术特性,不但能够有效地解决Web应用服务器的安全问题,而且编程实现简单,此方法在WBMS系统中得到了成功的应用。