SessionID安全问题

看了网友分析的sessionID的安全问题有些收获,在登陆成功后一定要使用 request.getSession().invalidate();来时以前的sessinID废弃,在用request.getSession().setAttribute("user", user);后会从新产生新的sessionID,提高安全性, 备忘了 

你可能感兴趣的:(session)