关于sessionID的问题

sessionid是首次访问服务器时生成的,如果没有设置session删除或失效,关闭浏览器,这个sessionid还依旧存在。是这个样子的吗?

那么在这个例子中: 打开一个网页,第一个用户登录使用,根据sessionid保存在缓存中一些数据。用户退出,第二个用户还在该页面登录,进去不就可以获取sessionid,就可以过去缓存中的数据了,这不是有很大的问题吗?

因为这个sessionid是在第一次访问服务器生成的。


汪汪一只猫
浏览 271回答 2
2回答

慕容708150

你得先看一本正规的书,搞清Session是干嘛用的,然后再尝试理解SessionID这个东西在Session的实现机制的作用。
打开App,查看更多内容
随时随地看视频慕课网APP