环境- openjdk 1.7 - tomcat 7.0.55与本机连接器- apache 2.4.10与mod-jk 1.2.40
有个问题。为什么tomcat使用由客户端请求值设置的JSESSIONID?不能再生吗?
这是java规范吗?
谢谢。
发布于 2014-10-23 01:02:31
我不认为它在Java规范中,我认为它是某种优化:重复使用会话id通常会减少生成的id的数量,尽管可能会发生冲突。
然而,tomcat只对存储在cookie中的sesionid这样做(关于安全性,请参阅http://java.dzone.com/tips/turning-session-fixation )。
要真正找到tomcat 7所看到的位置:http://grepcode.com/file/repo1.maven.org/maven2/org.apache.tomcat/tomcat-catalina/7.0.55/org/apache/catalina/connector/Request.java#2942
https://stackoverflow.com/questions/26503074
复制相似问题