为了账号安全,请及时绑定邮箱和手机立即绑定

关于sessionID的问题

关于sessionID的问题

汪汪一只猫 2018-06-27 15:26:39
sessionid是首次访问服务器时生成的,如果没有设置session删除或失效,关闭浏览器,这个sessionid还依旧存在。是这个样子的吗?那么在这个例子中: 打开一个网页,第一个用户登录使用,根据sessionid保存在缓存中一些数据。用户退出,第二个用户还在该页面登录,进去不就可以获取sessionid,就可以过去缓存中的数据了,这不是有很大的问题吗?因为这个sessionid是在第一次访问服务器生成的。
查看完整描述

2 回答

?
慕容708150

TA贡献1831条经验 获得超4个赞

你得先看一本正规的书,搞清Session是干嘛用的,然后再尝试理解SessionID这个东西在Session的实现机制的作用。

查看完整回答
反对 回复 2018-07-18
  • 2 回答
  • 0 关注
  • 269 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信