强制创建新session

解决一个bug,关于限制在线人数的

利用session 的创建跟销毁,在用户退出时候发送一个请求道jsp 销毁session,用户的id存于session中,
利用定时刷新保持session,
后发现同一个同一个浏览器非法退出再登陆时,用的是同一个session,导致用户非法推出登陆十次,却只有一个session的情况
解决时在用户登陆时,强制判断该用户的session是否为isNew(),不是就销毁,强建一个新session (reqeust.getSession(true))

你可能感兴趣的:(jsp,浏览器)