0

有人可以告诉我,如果客户端向具有组成(有效) JSESSIONID 的 servlet 容器发起请求会发生什么?假设 servlet 的记录中没有这个 jsessionid(我们没有劫持会话,只是编造一个),servlet 会接受这个会话并将其用于所有后续调用,还是会忽略它,自行构建jsessionid 并将其返回给客户端?

4

1 回答 1

3

如果HttpSession根据给定的 JSESSIONID 找不到 a,它将被忽略。只要代码需要,就会创建一个新的,并设置一个具有新 ID 的新 JSESSIONID cookie。

于 2011-11-04T12:08:24.583 回答