我正在使用树脂应用服务器request.getSession.invalidate();reguest.getSession(true)不能正常工作,并且在使用树脂时它没有重置会话ID。
此外,我不能使用request.changeSessionId(),因为树脂版本不能使用JavaEE7库。
请分享您对如何使用Resin解决会话固定的看法
发布于 2015-07-28 23:54:03
Resin 4.0.x没有实现Servlet 3.1API。
Resin提供了reuse- session -id配置选项,帮助控制会话cookie行为。
http://caucho.com/resin-4.0/reference.xtp#session-config
https://stackoverflow.com/questions/31662809
复制相似问题