腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4427)
视频
沙龙
1
回答
使
会话
和
request.getsession
无效
后
,
JSession
ID
保持
不变
(
True
)
、
、
、
我正在尝试
使
现有
会话
无效
,并尝试在成功登录/处理后为应用程序创建一个新
会话
。但JSESSIONID在
使
会话
无效
前后
保持
不变
。但是prevsession.getId()
和
session.getId()是相同的。HttpSession prevsession =
request.getSession
(false);
浏览 47
提问于2019-06-05
得票数 0
1
回答
SRTServletRequest getSession(
true
)返回具有相同sessionId的HttpSession
、
我遇到了HttpRequest.getSession(
true
)的问题--在
使
会话
无效
后
多次调用时--这是用新的HashCode返回
会话
对象,但
会话
Id
相同。
id
创建新
会话
//few other lines 2.session.invalidate();//
浏览 0
提问于2017-09-14
得票数 1
1
回答
使用
会话
和
cookie的Servlet身份验证
、
、
、
其次,我不知道在哪里比较cookie和
会话
的
id
,以及如何在哪里
和
如何正确地创建
会话
(即
request.getSession
(
true
? / false? / nothing?)HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException { if(
request.getSession
email"
浏览 4
提问于2015-11-26
得票数 0
回答已采纳
2
回答
如何验证/
无效
会话
jsp/servlet?
、
、
、
当用户成功登录时,我在我的servlet中打开了
会话
:session.setAttribute("name", name);<%session.invalidate();%>HttpSession session=
request.getSession
(); St
浏览 0
提问于2013-01-22
得票数 14
回答已采纳
2
回答
为什么要使安全筛选器中的
会话
无效
,CSRF令牌没有更新。
、
在同一个浏览器中,通过使用JSESSIONID cookie
和
另一个用户的凭证cookie,对/secure进行GET调用。在这种情况下,所有者安全过滤器会产生用户更改、第一个用户的
无效
会话
、生成一个新
会话
并对新凭据进行身份验证。什么是
使
会话
无效
和
更新令牌csrf的正确方法?
浏览 9
提问于2016-04-11
得票数 2
3
回答
HttpSessionListener不起作用
、
、
、
、
使用调试器检查它-新
会话
创建后进入servlet,
JSESSION
_
ID
在登录
后
更改,但session.getCreateTime()
保持
不变
(
会话
保持
不变
?)使用注释,Security。
浏览 2
提问于2015-09-23
得票数 4
回答已采纳
3
回答
会话
问题
、
如果没有
会话
,HttpSession
会话
=
request.getSession
(
true
);
和
HttpSession
会话
=
request.getSession
();都会创建一个新
会话
。我的问题是,如果
会话
已经存在,我想
使
它
无效
(),然后创建一个新的
会话
。 I,possible ..i意思是说,有什么办法可以实现这一点吗?
浏览 2
提问于2009-11-24
得票数 0
回答已采纳
2
回答
httprequest.getsession返回null
、
、
、
我已经写了一个过滤器,它会使当前
会话
无效
,并创建新
会话
,并将旧
会话
的属性复制到新
会话
中。这在tomcat5
和
JDK1,4中运行得很好,但是当我将其切换到tomcat6
和
JDK1.6时,一旦过滤器运行,那么对于下一个请求,httprequest.getsession(false )就是nullsession.invalidate(); session = httpRequest.getS
浏览 2
提问于2014-09-04
得票数 3
3
回答
登录后
会话
id
更改
和
属性复制
、
、
、
、
我的应用程序使用java servlets、jsp
和
tomcat6。我喜欢实现
会话
id
的更改,并希望在登录
后
将旧的
会话
属性复制到新的
会话
属性中。我们开始在这里面使用了一点弹簧。
浏览 1
提问于2011-05-18
得票数 5
回答已采纳
4
回答
Java安全
会话
、
、
无论何时进行身份验证,您的应用程序都应该更改它使用的
会话
标识符。这有助于防止有人建立
会话
、复制
会话
标识符,然后诱使用户使用该
会话
。因为攻击者已经知道
会话
标识符,所以他们可以在用户登录
后
使用它来访问
会话
,从而为他们提供完全访问权限。这种攻击被称为“
会话
固定”以及其他攻击。一旦用户登录到系统,如何更改
会话
id
?
浏览 1
提问于2009-07-22
得票数 6
2
回答
httpservletrequest -创建新
会话
/更改
会话
Id
、
、
(它使用
会话
中的一些值进行身份验证) 但是,我担心
会话
固定攻击,所以在使用初始
会话
之后,我想要启动一个新
会话
或更改
会话
id
。这个是可能的吗?
浏览 7
提问于2010-02-22
得票数 37
回答已采纳
1
回答
JSP下servlet
会话
失效的一些问题
、
、
、
、
在这个servlet中,对于带有"type“(这是一个请求参数)的请求,我用
request.getSession
(
true
)创建了一个新
会话
,并在其他凭据偏离轨道时将一些属性放入其中。对于注销请求,我使用
request.getSession
(false).invalidate()
使
会话
无效
。我甚至用
request.getSession
(false) == null检查了这条语句之后,结果
和
预期的一样。但是,对于来自同一个客户
浏览 3
提问于2015-06-23
得票数 1
回答已采纳
1
回答
使用ColdFusion、Tomcat
和
Firefox时
会话
变量的问题
、
、
当使用cfimage生成captcha时,我们将他的值保存在
会话
变量中。我们在Tomcat
和
Firefox3.5.3中使用ColdFusion。 提前谢谢。
浏览 0
提问于2009-09-10
得票数 0
2
回答
如何在Java Servlet中强制创建新
会话
、
、
我在log in时将
会话
in存储在数据库中。我想在每次用户登录时创建一个新的
会话
id
,但不知何故我的代码无法工作。HttpSession session =
request.getSession
();
request.getSession
(
true
); sessionID = session.getId默认情况下,在旧的session
ID
过期之前,session
ID
仍然保留旧的值。这意味着如果有10个用户登录,所
浏览 6
提问于2012-08-09
得票数 0
回答已采纳
1
回答
在
使
会话
无效
并尝试在JBoss EAP 7.0.0中创建新
会话
后执行java.lang.IllegalStateException
1)创建
会话
并打印
会话
id
HttpSession sess =
request.getSession
(
true
);3)当我打印
会话
id
时,它与步骤1)相同)而且我不应该在
无效
后
得到
会话
对象,而是应该得到null。HttpSession sess2 =
request.getSession
(false);令人惊讶的是sess2不为空
浏览 3
提问于2017-08-16
得票数 0
1
回答
在成功登录
后
,JSESSIONID将自动重新创建。
、
、
这个要求是JSESSIONID在登录之前
和
之后必须不同。流程是login.jsp -> loginwebaction -> loginsuccess.jsp -> filter -> otheraction 重新创建
会话
HttpSession session =
request.getSession
(
true</e
浏览 3
提问于2013-06-10
得票数 2
1
回答
Veracode CWE 384期固定术
、
、
、
、
我正在修复veracode静态扫描发现的缺陷,我发现了几个缺陷
会话
固定,如下所示: OWASP说,在注销
和
登录
后
,我应该
使
会话
无效
浏览 3
提问于2015-05-07
得票数 1
回答已采纳
1
回答
如何处理春季不成功的注销?
、
、
、
在我的Security中,我不会立即使
会话
失效,但我正在使用LogoutSuccessHandler (需要为注销
后
的调查保留一些信息)--这使我明白了一点:如果注销出错,我应该如何
使
会话
无效
?
和
myLogutSuccessHandler() : /&
浏览 1
提问于2019-04-17
得票数 0
2
回答
如何在运行Spring安全控制应用程序的Tomcat中更改单个页面的
会话
超时?
、
、
我遇到的问题是,
会话
在一段时间后到期,需要有人物理地去服务器并重新加载页面。不用说,当关键人物不在的时候,这会造成一些问题。编辑
浏览 2
提问于2013-10-01
得票数 1
回答已采纳
1
回答
会话
作用域bean作为Spring MVC控制器的类属性
、
、
我有一个User类:@Scope("session") private String username;
和
一个Controller().invalidate(); return "user";} 我
使
会话
无效
,以便下一次访问/users由于用户的
会话</em
浏览 0
提问于2012-11-24
得票数 3
回答已采纳
点击加载更多
相关
资讯
JavaWebSession
JavaWeb笔记-Cookie&Session 知识概述
关于单点登录原理与简单实现,写的太好了一看就懂!
Apache Shiro深入会话管理篇(一):使用会话与会话管理器
技术干货 架构师系列之单点登录原理与简单实现
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券