2011-09-27 34 views
3

HttpSession存儲在哪裏?HttpSession安全

將敏感信息存儲在HttpSession屬性中是否安全?

用戶是否可以惡意修改會話屬性?

回答

3

存儲HttpSession的位置取決於應用程序服務器實現和部署者選擇的配置。通常它存儲在內存中,但許多應用程序服務器允許您將其保存在數據庫中。在任何情況下,會話都存儲在服務器中,而不是存儲在客戶端中。

如果用戶指的是客戶端,那麼他/她不可能修改它,因爲它存儲在服務器端。