2011-09-24 84 views

回答

8

指定負時間。

<session-config> 
    <session-timeout>-1</session-timeout> 
</session-config> 

然而,好處是有問題的。 webapp會長期泄漏內存。在你做這件事之前要三思。

+2

更不用說潛在的安全漏洞。三思。 –

+3

是的,它會給黑客更多的空間來(強力)強制進行會話固定攻擊。 – BalusC