2013-08-23 52 views

回答

0

浮現在我的腦海裏有些東西:

  • 您使用混合HTTPS/HTTP操作(如登錄使用HTTPS,但在http做AJAX沒有會話cookie,讓這不是認證的一個新的
  • 您的Ajax調用轉到不同的域名/ IP,因此它不包含會話cookie,因此未登錄
  • 您的Ajax調用包含一些; jsessionid = 2345 URL內容,覆蓋會話cookie,開始新的會話
  • 某些過濾器/入侵檢測請求中的誤報並終止會話
  • 您的後端代碼顯式註銷用戶。

這是收益遞減的粗略順序。

使用網絡監視器並檢查請求/響應可能會很好。使用Firebug或其他瀏覽器的類似工具。