为了账号安全,请及时绑定邮箱和手机立即绑定

java中Session

java中Session

大话西游666 2018-08-08 14:22:37
比如A用户登录后不注销,直接B用户登录,sessionId 是一样,而且A可以访问B的权限内容,B可以访问C的权限内容。求解
查看完整描述

1 回答

?
凤凰求蛊

TA贡献1825条经验 获得超4个赞

注销的时候清除下session

((HttpSession) sc.getAttribute(userName)).invalidate();// 清除第一次登陆的session


查看完整回答
反对 回复 2018-08-21
  • 1 回答
  • 0 关注
  • 627 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信