gpt4 book ai didi

servlets - 什么是 session 失效?

转载 作者:行者123 更新时间:2023-12-02 19:02:43 28 4
gpt4 key购买 nike

session 失效意味着 session 销毁。所以如果 session 被销毁,则表明服务器无法识别之前访问过的客户端。因此现在它为该客户端创建一个新的 session ID。

这是正确的吗?如果错误请告诉我正确的程序。

最佳答案

调用 HttpSession.invalidate() 只是清除绑定(bind)到它的任何对象并将其标记为无效,因此如果您随后尝试修改它,它将抛出异常。

一旦 session 失效,客户端cookie中的SessionID也将失效,并且在创建新的 session 对象时必须创建一个新的 session ID。所以新的Session将会有一个新的ID。

这对于处理例如登录/注销很有用。 session 应始终在登录时失效,以帮助防止 session 固定攻击

关于servlets - 什么是 session 失效?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9861732/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com