cookie、session

2019-01-11  本文已影响9人  vlsee

过期时间

cookie

session

  1. 项目web.xml中
<session-config>
  <session-timeout>1</session-timeout>
</session-config>
  1. 在服务器web.xml中同上设置,当然作用范围会变成服务器。
  2. 在处理请求中设置此次会话的session过期时间。
session.setMaxInactiveInterval()

安全性

cookie

cookie的不安全性体现在其他用户使用计算机

可访问权限

cookie

cookie 浏览器默认只将cookie返回给与设置该cookie的servlet所在目录及之下的servlet。使用setPath("/")可以设置cookie网站所有servlet。

服务器url:以斜杠开头代表相对于根目录,无斜杠开头代表相对于当前页面或servlet所在目录。

上一篇 下一篇

猜你喜欢

热点阅读