2
如何設置會話超時以便永不過期?它適用於Java EE Web應用程序。如何設置會話超時以便永不過期?
如何設置會話超時以便永不過期?它適用於Java EE Web應用程序。如何設置會話超時以便永不過期?
指定負時間。
<session-config>
<session-timeout>-1</session-timeout>
</session-config>
然而,好處是有問題的。 webapp會長期泄漏內存。在你做這件事之前要三思。
更不用說潛在的安全漏洞。三思。 –
是的,它會給黑客更多的空間來(強力)強制進行會話固定攻擊。 – BalusC